2017-06-29 2 views
0

グループのメンバーを照会するときに、識別名とともにメンバーのSaMAccountAttributeを返すことはできますか?グループのメンバーのSaMAccountを返す

私は(&(objectCategory=group)(cn=group))というクエリを持っていますが、各ユーザーの識別名を返します。私は、必要な属性を取得するために各ユーザーに照会する必要がないようにしようとしています。

答えて

0

ネイティブではありません。これがLDAPプロトコルの仕組みです。

リクエスト間にジョインはありません。

別のアプローチは次のようになります。

  • フィルタにのようなフィルタを持つすべてのユーザーのための(&(objectCategory=group)(cn=group))
  • 検索対応するグループのDN検索:(&(objectClass=user)(memberof=<GROUP DN>))をのみsamAccountName属性を取得します。

必要な属性があります.LDAP検索で返されたすべてのエントリには、そのDNが付いている必要があります。

関連する問題