Ldap 正在返回组成员的SaMAccount

Ldap 正在返回组成员的SaMAccount,ldap,Ldap,在查询组成员时,是否可以返回成员的SaMAccountAttribute以及可分辨名称 我有查询(&(objectCategory=group)(cn=group)),但它只返回每个用户的可分辨名称。我试图避免为了获得所需的属性而查询每个用户。不,这是不可能的。这就是LDAP协议的工作方式 请求之间没有连接 另一种办法可以是: 检索与筛选器对应的组的DN(&(objectCategory=group)(cn=group)) 使用如下筛选器搜索所有用户:(&(objectClass=user)(

在查询组成员时,是否可以返回成员的SaMAccountAttribute以及可分辨名称


我有查询
(&(objectCategory=group)(cn=group))
,但它只返回每个用户的可分辨名称。我试图避免为了获得所需的属性而查询每个用户。

不,这是不可能的。这就是LDAP协议的工作方式

请求之间没有连接

另一种办法可以是:

  • 检索与筛选器对应的组的DN
    (&(objectCategory=group)(cn=group))
  • 使用如下筛选器搜索所有用户:
    (&(objectClass=user)(memberof=)
    并仅检索
    samAccountName
    属性
您将拥有所需的属性,LDAP搜索返回的每个条目都应附带其DN