2012-04-06 2 views
1

Я попытался вернуть поиск LDAP, который должен вернуть мне все записи, которые имеют OU=groups в активном каталоге. Я не получаю ожидаемых результатов (обычно ничего не получаю).Как выполнить поиск LDAP в подразделении Microsoft Active Directory?

Фильтр: (ou:dn:=groups)

Я знаю, что поиск по DN не представляется возможным с помощью обычных средств, до сих пор, что является правильным способом получить эту информацию в файлере, тот, который будет работать с Active Directory.

Ссылка:

ответ

3

Я не думаю, что вы можете сделать это в одном поиске. Сначала вы можете просмотреть все организационные единицы имени OU = groups, а затем выполнить поиск для каждого подразделения.

Существует ExtensibleMatch, которые позволяют то, что вы хотите сделать, но это not supported в Active Directory.

Вот ссылка на форму Microsft supported Search Filter Syntax

+1

Это правда, AD не LDAP-совместимыми. Мой ответ на вопрос о плакатах ранее был зависеть от стандартного LDAP-сервера. Другой альтернативой является добавление отличительного атрибута в записи, необходимые для поиска, - немного больше работы в любом случае (несколько поисков или добавление атрибутов), но это цена за использование несовместимого сервера. К сожалению, многие организации не имеют возможности использовать что-то другое, кроме AD. –

Смежные вопросы