【发布时间】:2015-06-21 13:45:02
【问题描述】:
让我们想象一下我在森林下面:
- home.org (root domain)
- child1.home.org (child domain 1)
- child2.home.org (child domain 2)
- ...
我想通过一些 LDAP 过滤器在我的林中找到所有 AD 组。
当然我可以使用 GC,但这不是我的情况,因为我想检索 GC 中不存在的属性(仅以 managedBy 为例)。
我认为我可以启用 Chase Referrals 并使用来自根域的 BasedDN 进行搜索。但看起来引荐与分页查询不兼容(https://support.microsoft.com/en-us/kb/2561166)。我想使用分页查询,因为我想接收所有组,尽管服务器可能存在限制(服务器端的 MaxPageSize 限制)。
这样说是否正确:为了解决这个问题,我应该通过所有域独立执行 LDAP 查询,而不需要 Chase Referrals?或者也许有人有更优雅的解决方案?
【问题讨论】:
标签: windows active-directory ldap