如何使用ldapsearch查询哪些LDAP组是其他组的成员?

如何使用ldapsearch查询哪些LDAP组是其他组的成员?,ldap,openldap,ldap-query,Ldap,Openldap,Ldap Query,我正在使用一个LDAP安装,它的结构没有很好的文档记录。我认为,通常用于向其中添加条目的工具可以创建嵌套的组,这些组可以重新用于为用户分配多个权限。我的意思是: User1(o=users)--是-->组1(o=groups)的成员--是 -->组2(o=组) 要确认这确实是系统的工作方式,是否有一种方法可以使用ldapsearch查询哪些组是其他组的成员?不容易。您必须获取所有组的DNs及其成员属性(无论您使用什么),然后在成员属性中搜索组DNs

我正在使用一个LDAP安装,它的结构没有很好的文档记录。我认为,通常用于向其中添加条目的工具可以创建嵌套的组,这些组可以重新用于为用户分配多个权限。我的意思是:

User1(o=users)--是-->组1(o=groups)的成员--是 -->组2(o=组)


要确认这确实是系统的工作方式,是否有一种方法可以使用
ldapsearch
查询哪些组是其他组的成员?

不容易。您必须获取所有组的DNs及其成员属性(无论您使用什么),然后在成员属性中搜索组DNs