2017-10-04 3 views
0

を働いていない機能:グループの選択で、はAD内のグループのユーザーのリストを取得できません - のmemberOfは、このクエリは正常に動作します

(&(objectCategory=user)(objectClass=user)(memberOf=*)) 

が、任意のこれまで - なし結果と

(&(objectCategory=user)(objectClass=user)(memberOf=myGroup)) 

(&(objectCategory=user)(objectClass=user)(memberOf=CN=myGroup)) 

(&(objectCategory=user)(objectClass=user)(memberOf:1.2.840.113556.1.4.1941:=CN=myGroup)) 

答えて

1

それはmemberofがあるためです属性はdn値を格納するため、フィルタにdnを指定する必要があります。

そしてdnは、ldapディレクトリツリーのルートまでの完全なdnを意味します。

あなたのグループの場合:

memberof=CN=myGroup,ou=groups,dc=local,dc=com

+0

ビンゴ:CN=myGroupはブランチou=groupsであり、あなたのディレクトリのBaseDNにdc=local,dc=comで、次のようなフィルタを指定する必要があります!ありがとうございました! 主要な瞬間 - **、ou =グループ** – user1585476

関連する問題