私は非常に深いネストされたグループ構造を持つActive Directoryとの組織にいます。私は再帰的にLinuxマシンからグループのユーザーメンバーを見つけるためにディレクトリを照会したいと思います。 Windowsマシンでは、dsgetはディレクトリのクエリに何を使用しますか?
dsget group "dn_of_group" -members -expand
は、私が望むものを正確に実行します。
(memberOf:1.2.840.113556.1.4.1941:=dn_of_group)
と同じ結果をLDAPで取得しようとすると、クエリには約1分かかります。 dsget
使用LDAPは、ボンネットの下にないか、それがディレクトリを照会するためにいくつかの他の手段を使用していますか?もしそうなら、私もそれを使う方法はありますか?
編集: は、私は、ユーザーであるメンバーが必要であることを明らかにしました。
を参照してください。私。指定されたグループのすべてのユーザーメンバーを検索し、指定されたユーザーがメンバーであるすべてのグループを検索するわけではありません。 –
私は自分の答えを編集しますが、それはあなたが探していたものですか? – JPBlanc