Я попытался вернуть поиск LDAP, который должен вернуть мне все записи, которые имеют OU=groups
в активном каталоге. Я не получаю ожидаемых результатов (обычно ничего не получаю).Как выполнить поиск LDAP в подразделении Microsoft Active Directory?
Фильтр: (ou:dn:=groups)
Я знаю, что поиск по DN не представляется возможным с помощью обычных средств, до сих пор, что является правильным способом получить эту информацию в файлере, тот, который будет работать с Active Directory.
Ссылка:
- How can I make a LDAP query that returns only groups having OU=Groups from all levels?
- http://confluence.atlassian.com/display/DEV/How+to+write+LDAP+search+filters
Это правда, AD не LDAP-совместимыми. Мой ответ на вопрос о плакатах ранее был зависеть от стандартного LDAP-сервера. Другой альтернативой является добавление отличительного атрибута в записи, необходимые для поиска, - немного больше работы в любом случае (несколько поисков или добавление атрибутов), но это цена за использование несовместимого сервера. К сожалению, многие организации не имеют возможности использовать что-то другое, кроме AD. –