2017-05-24 12 views

答えて

0

できるだけ簡単に終了しました。

(&(objectCategory=user)(memberOf=*)) 

理由は、memberOf LDAPフィルタは、AD DSのためには、通常、「ドメインユーザー」で、すべてのユーザーが、通常、そのグループのメンバーである「主」グループメンバーシップのためにカウントされません。したがって、memberOfが入力された場合、そのユーザーは他のグループのメンバーですが、プライマリです。

+0

唯一の注意点は、ドメインローカルグループが 'memberOf'に表示されないことです。しかし、ドメインが1つしかない場合は、それは問題ではないかもしれません。 –

関連する問題