【发布时间】:2019-08-09 19:37:03
【问题描述】:
我正在尝试查找一个 objectCategory 查询,该查询将返回我的活动目录中的所有“用户”。
我认为这就像(objectCategory=user) 一样简单。虽然这确实返回了我的大部分用户,但并没有返回所有用户。
我的 Active Directory 中有一些组托管服务帐户 (gMSA)。它们具有 msDS-GroupManagedServiceAccount 的 objectCategory。当我查找msDS-GroupManagedServiceAccount 时,它表明它具有派生自user 的字段。
这让我相信 msDS-GroupManagedServiceAccount 是 user 的子类。这引出了我的问题:
有没有办法表明我想要 objectCategory user 的所有对象以及 objectCategory user 的所有对象?
【问题讨论】:
-
你能用
objectClass匹配吗?这会起作用,因为所有父类也都存在。
标签: active-directory ldap ldap-query