Active directory 使用LDAP查找组的所有成员,包括跨域成员
因此,这是我的配置(为了简单而简化): 设置: 我有两个跟单信用证(编号清单供参考):Active directory 使用LDAP查找组的所有成员,包括跨域成员,active-directory,ldap,memberof,Active Directory,Ldap,Memberof,因此,这是我的配置(为了简单而简化): 设置: 我有两个跟单信用证(编号清单供参考): DC=one,DC=company,DC=com DC=two,DC=company,DC=com 在每个小组中,我都有几个小组: DC=one,DC=company,DC=com one.company.com\some\folder\group1 one.company.com\some\other\folder\group2 one.comapny.com\some\different\folder\h
DC=one,DC=company,DC=com
DC=two,DC=company,DC=com
DC=one,DC=company,DC=com
one.company.com\some\folder\group1
one.company.com\some\other\folder\group2
one.comapny.com\some\different\folder\here\group3
DC=two,DC=company,DC=com
two.company.com\some\folder\group4
two.company.com\some\other\folder\group5
group1
是的成员:one.company.com\some\other\folder\group2
one.comapny.com\some\different\folder\here\group3
two.company.com\some\folder\group4
group1
存在于one.company.com
DC中,并且是存在于两个DC中的组的成员:one.company.com
和two.company.com
问题:
我正在试图弄清楚如何查询group1
的广告,并在所有DC中获得它所属的所有组
这是我尝试过的各种LDAP调用的结果:
-返回;(&(objectCategory=group)(objectClass=group)(name=group1));姓名、成员;子树
中的两个组,但不返回one.company.com
two.company.com
-错误(如预期);(&(objectCategory=group)(objectClass=group)(name=group1));姓名、成员;子树
-返回;(&(objectCategory=group)(objectClass=group)(name=group1));姓名、成员;子树
中的1组,但不返回two.company.com
中的组(但不确定原因)one.company.com
-返回;(&(objectCategory=group)(objectClass=group)(name=group1));姓名、成员;子树
中的1组,但不返回two.company.com
中的组(但不确定原因)one.company.com