特定のユーザーの LDAP ログインに問題があります。これは、LDAP での周期的なグループ割り当て、つまりユーザーがグループ A、B、C、D に割り当てられていることが原因ではないかと考えています。グループ A にはサブグループ E、F、G が含まれ、グループ E には再びグループ A が含まれます。
ユーザーを照会すると、50 以上のグループが割り当てられており、各グループにはさらに多くのグループが含まれている可能性があり、各グループにはさらに多くのグループが含まれている可能性があることがわかります....
私の質問は、各グループに移動して手動で行うのではなく、それらのメイン グループ内のネストされたグループを完全に取得するために実行できるクエリがあるかどうかです。
サーバーはADです