coldfusion中的Ldap查询不起作用

coldfusion中的Ldap查询不起作用,coldfusion,Coldfusion,我有一个父域和两个子域。我将ldap查询转到父域中的全局Catolog,因为我希望它搜索域树。这可能吗?我在下面有我的代码 这不管用 <!--- Authentication Type ----> <cfset args.authtype = "LDAP"> <cfset args.server = "172.22.0.122"> <cfset args.port = "389"&g

我有一个父域和两个子域。我将ldap查询转到父域中的全局Catolog,因为我希望它搜索域树。这可能吗?我在下面有我的代码

这不管用

<!--- Authentication Type ---->
            <cfset args.authtype = "LDAP">
            <cfset args.server = "172.22.0.122">
            <cfset args.port = "389">
            <cfset args.start = "CN=Users,DC=domain,DC=org">
            <cfset args.suser = "username">
            <cfset args.spwd = "password">
            <cfset args.queryString = "sAMAccountName={username},CN=Person,CN=Schema,CN=Configuration,DC=domain,DC=org">

这确实有效

<!--- Authentication Type ---->
            <cfset args.authtype = "LDAP">
            <cfset args.server = "172.22.0.122">
            <cfset args.port = "389">
            <cfset args.start = "CN=Users,DC=domain,DC=org">
            <cfset args.suser = "username">
            <cfset args.spwd = "password">
            <cfset args.queryString = "CN={username},OU=Crete-Users,DC=subdomain,DC=domain,DC=org">

假设这是MS Active Directory搜索,则不搜索全局目录

据微软称:“全局编录查询被定向到端口3268,这明确表示需要全局编录语义。默认情况下,普通LDAP搜索通过端口389接收。如果绑定到端口389,即使绑定到全局编录服务器,您的搜索也包括一个域目录分区。如果绑定到端口3268,则搜索将包括林中的所有目录分区。如果您试图通过端口3268绑定到的服务器不是全局编录服务器,则该服务器拒绝绑定。“

<> P>在进行全局目录搜索时还需要考虑其他事项。请查阅TeTNET文章以获取更多信息。

对于上面的“这不起作用”项,编辑您的问题以显示您得到的结果,与您预期的结果相对应。