Active directory 如何在Microsoft Active Directory上对OU进行LDAP搜索?

Active directory 如何在Microsoft Active Directory上对OU进行LDAP搜索?,active-directory,ldap,ldap-query,Active Directory,Ldap,Ldap Query,我尝试返回LDAP搜索,该搜索应返回active directory上所有具有OU=groups的条目,但我没有得到预期的结果(通常我什么也没有得到) 筛选器:(ou:dn:=组) 我知道在DN上搜索通常是不可能的,但是在文件服务器中获取这些信息的正确方法是什么,一种可以与Active Directory一起工作的方法 参考: 我认为你不可能在一次搜索中做到这一点。您可以首先查找名称为OU=groups的所有组织单位,然后搜索每个OU 它的存在允许您执行所需的操作,但它位于Active D

我尝试返回LDAP搜索,该搜索应返回active directory上所有具有
OU=groups
的条目,但我没有得到预期的结果(通常我什么也没有得到)

筛选器:
(ou:dn:=组)

我知道在DN上搜索通常是不可能的,但是在文件服务器中获取这些信息的正确方法是什么,一种可以与Active Directory一起工作的方法

参考:


    • 我认为你不可能在一次搜索中做到这一点。您可以首先查找名称为OU=groups的所有组织单位,然后搜索每个OU

      它的存在允许您执行所需的操作,但它位于Active Directory中


      这是参考表格

      我认为你不可能在一次搜索中做到这一点。您可以首先查找名称为OU=groups的所有组织单位,然后搜索每个OU

      它的存在允许您执行所需的操作,但它位于Active Directory中


      这是参考表单

      没错,AD不符合LDAP。我对前面问题的回答取决于符合标准的LDAP服务器。另一种选择是向搜索所需的条目添加一个区别性属性——无论哪种方式(多个搜索或添加属性)都需要多做一些工作,但这是使用不兼容服务器的代价。不幸的是,许多组织没有使用AD以外的东西的特权。没错,AD不符合LDAP。我对前面问题的回答取决于符合标准的LDAP服务器。另一种选择是向搜索所需的条目添加一个区别性属性——无论哪种方式(多个搜索或添加属性)都需要多做一些工作,但这是使用不兼容服务器的代价。不幸的是,许多组织没有奢侈的使用广告以外的东西。