【问题标题】:LDAP filter - how to add parent groupsLDAP 过滤器 - 如何添加父组
【发布时间】:2020-03-27 04:56:50
【问题描述】:

我有一个如下所示的 LDAP 过滤器 - (&(objectCategory=group)(|(cn=MYGRPS*)(cn=TPM*)))

它确实有效.. 但我的问题是 - 我可以向这个过滤器添加什么(如果有的话),所以,除了这些组之外,我还会取回他们的“父”组。换言之,将这些组(MYGRPS* 和 TPM*)作为其成员的组。这可以做到吗?

可以使用 - “1.2.840.113556.1.4.1941 LDAP_MATCHING_RULE_IN_CHAIN”,但您必须在此处指定用户和/或组,但如何在全球范围内应用它? ...

【问题讨论】:

    标签: active-directory ldap


    【解决方案1】:

    您不能在一个查询中完成所有操作,因为 LDAP_MATCHING_RULE_IN_CHAIN OID 仅适用于 member 属性,并且您不能使用通配符来匹配任何采用 distinguishedName 的属性(例如 member) .

    因此,您必须立即运行查询,然后使用 LDAP_MATCHING_RULE_IN_CHAIN OID 为您找到的每个组运行单独的查询。

    【讨论】:

    • 谢谢加布里埃尔,有道理。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-14
    • 1970-01-01
    • 2014-09-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多