2012-04-06 12 views
1

LDAP検索を返そうとしましたが、期待した結果が得られないためにアクティブなディレクトリにOU=groupsのすべてのエントリが返されます(通常は何も得られません)。Microsoft Active DirectoryのOUでLDAP検索を行うにはどうすればよいですか?

フィルタ:(ou:dn:=groups)

私はDNで検索すると、ファイラーで、この情報を得るための正しい方法、Active Directoryとうまくいくものです何まだ、通常の手段では不可能であることを知っています。

参考:

答えて

3

私はあなたが1件の検索でそれを行うことができないと思います。最初に、OU = groupsという名前のすべての組織単位を探してから、各OUを検索することができます。

あなたがしたいことを許可するのはExtensibleMatchですが、Active-Directoryではnot supportedです。

参考書はこちらMicrosft supported Search Filter Syntax

+1

これは事実ですが、ADはLDAPに準拠していません。以前のポスターの質問に対する私の答えは、標準準拠のLDAPサーバーに依存していました。別の方法として、検索に必要なエントリに識別属性を追加する方法があります(複数の検索または属性の追加)。ただし、準拠していないサーバを使用する場合の料金となります。残念ながら、多くの組織はAD以外のものを使用する贅沢を持っていません。 –

関連する問題