【发布时间】:2020-03-27 04:56:50
【问题描述】:
我有一个如下所示的 LDAP 过滤器 - (&(objectCategory=group)(|(cn=MYGRPS*)(cn=TPM*)))
它确实有效.. 但我的问题是 - 我可以向这个过滤器添加什么(如果有的话),所以,除了这些组之外,我还会取回他们的“父”组。换言之,将这些组(MYGRPS* 和 TPM*)作为其成员的组。这可以做到吗?
可以使用 - “1.2.840.113556.1.4.1941 LDAP_MATCHING_RULE_IN_CHAIN”,但您必须在此处指定用户和/或组,但如何在全球范围内应用它? ...
【问题讨论】:
标签: active-directory ldap