【发布时间】:2019-01-23 10:43:50
【问题描述】:
我想从公司 Active Directory 中检索有关密码的组策略,但我找不到任何信息,如何过滤我的搜索以查找属性。
一开始我喜欢获取密码的最长使用期限,应该是msDS-MaximumPasswordAge属性。
我一直在尝试的搜索词:
ldap_search($ldap, 'CN=Policies,CN=System,DC=company,DC=com', '(objectClass=*)', array('msDS-MaximumPasswordAge'));
这是我尝试过的最宽的过滤器,但它不会返回计数不为零的对象。当然,为了这个示例,我替换了 DC 名称。
我错过了什么吗?我应该在不同的容器下搜索吗?
非常感谢。
更新:
我发现,AD 确实将用户对象下的密码到期日期保留为 msDS-UserPasswordExpiryTimeComputed 属性,这很有帮助,但我仍然需要找到密码设置对象,以获取所有其他密码策略。
【问题讨论】:
标签: php active-directory ldap