Как выполнить поиск LDAP по имени пользователя и домену

#active-directory #ldap #ldap-query

Вопрос:

У меня настроен Глобальный каталог объявлений. В каталоге есть несколько доменов. Как я могу запросить всех пользователей из одного из поддоменов?

Я пробовал такой запрос, но ничего не нашел

 (amp;(objectCategory=user)(dc=sub,dc=domain,dc=com)(sAMAccountName=Administrator))
 

Как я могу исправить этот запрос, чтобы он работал?

Комментарии:

1. можете ли вы попробовать выполнить следующий запрос : (amp;(Категория объекта=человек)(Класс объекта=пользователь)(Член=cn=Пользователи домена,cn=Пользователи,dc=sub,dc=домен,dc=com)(Имя пользователя=Администратор))

Ответ №1:

Вы можете использовать приведенный ниже запрос, чтобы получить пользователей из одного из поддоменов в Глобальном каталоге объявлений :

 (amp;(objectCategory=person)(objectClass=user)(memberOf=cn=Domain Users,cn=Users,dc=sub,dc=domain,dc=com)(sAMAccountName=Administrator)
 

Ссылка : https://social.technet.microsoft.com/wiki/contents/articles/5392.active-directory-ldap-syntax-filters.aspx