私はそのようなグループを持っています:
- グループA
- グループB
- ユーザー
- グループG
- ユーザー
- グループB
したがって、目標は、親グループ GroupA のメンバーであるすべてのユーザーを取得することです。
次のフィルターがあります。
(&(objectCategory=Person)(objectClass=User)(mail=*MyEmailDomain.com)(memberOf=CN=GroupB,OU=MyOU3,OU=MyOU2,OU=MyOU1,DC=MyDomain,DC=LOCAL))
これは、最低レベルのグループで機能します。
調査によると、これは機能するはずですが、機能しません。
(&(objectCategory=Person)(objectClass=User)(mail=*MyEmailDomain.com)(memberof:1.2.840.113556.1.4.1941:=(CN=GroupA,OU=MyOU3,OU=MyOU2,OU=MyOU1,DC=MyDomain,DC=LOCAL)))
問題があれば、Active Directory Explorer を使用して識別名を取得し、Pentaho のデータ統合ツール (Kettle/PDI) の LDAP 入力ステップを使用してデータを取得しています。