2016-09-01 3 views
0

Мне нужен запрос LDAP, который возвращает единое подразделение в Active Directory, которое, в свою очередь, содержит заданное имя пользователя (на основе имени samAccountName). Возможно ли использование одного LDAP-запроса в Active Directory?Запрос LDAP для возврата OU, который содержит заданного пользователя

Пример: Пользователь с именем samAccountName abcd1234 находится в OU = HR, созданном под основным AD. Мне нужен запрос, возвращающий OU, включая его атрибуты, единственным разрешенным параметром является имя пользователя.

+0

Что вы пытались сделать? – Tomer

+0

Я никогда раньше не работал с LDAP-запросами. Я просто знаю, что страница Microsoft перечисляет некоторые примерные запросы, но не тот, который мне нужен. –

ответ

1

Для этого потребуются два запроса LDAP. Один для извлечения DN пользователя, затем другой, который запрашивает OU/контейнер пользователя на основе части DN пользователя (минус их RDN). Вокруг него нет никакого способа (что я знаю в любом случае).

Смежные вопросы