【发布时间】:2016-09-26 18:53:47
【问题描述】:
我正在尝试检查用户的 Active Directory 组。我正在使用我知道存在的测试用户,同时我正在尝试正确使用语法。
我正在搜索我们的整个域,我使用的过滤器是这样的:
(&(objectCategory=user)(CN=windowslogin)(memberof=CN=/#ITTest,OU=Security,OU=Groups,OU=FIRM,DC=our,DC=place,DC=com))
我认为它在组部分令人窒息,因为如果我删除整个 memberof 子句,并且只搜索整个 AD,它会找到用户。只有当我尝试添加子句来搜索特定组时,它才会找到它们。
我尝试过的其他事情:
- 列表项在 # 之前有 & 没有转义字符
- 只有组 OU 和组名称后的 DC
- 将 OU 添加到查询的用户名部分
- 对它大喊大叫
到目前为止还没有运气。
我正在使用专门的工具进行查询,但我希望它使用的语法与常规命令行足够接近,以便有人能够指出我的错误。我也是 Active Directory 的新手,所以可能不止一个问题。
我知道这个问题很模糊,但如果有人可以提供任何见解,我将非常感激。
【问题讨论】:
标签: active-directory active-directory-group