2010-11-03 13 views
0

で取得していますね、私はオンラインで検索してみましたが、ほとんどの回答は満足できません。 memberOf属性に特定のグループを持つすべてのユーザーを取得したいが、LDAPに適切にそれらを照会できないように見える。フィルタに使用している文字列は "(&(objectClass = user)(memberOf = cn =、ou =、dc =、dc =))"です。 'memberof'句を削除すると、すべてのユーザーが検索されます。Active DirectoryのグループメンバーをC#

私の最初の結論は、memberofのような複数の値を持つ属性は単純にそのように照会できないということです。代替ソリューションとは何ですか?

ありがとうございました。

+0

あなたは、フィルタリングするグループの直接(ネストされていない)メンバーですか?フィルタ '(&(objectCategory = person)(objectClass = user)(memberOf = CN = GroupName、OU = A、DC = domain、DC = edu))'はここで期待通りに動作します。 – jscott

答えて