すべてのユーザーの属性とグループ メンバーシップを確認するための LDAP クエリを作成しました。でも必ず結果は出ます
すなわち
(&(&(objectClass=person)(uid=myuserid)(c=US)(|(department=IT)(department=HR)))(!(|(memberof=cn=group1,ou=Groups,dn=pwcglobal,dn=com)(memberof=cn=group2,ou=Groups,dn=pwcglobal,dn=com))))
このクエリでは、このユーザーが国の一部であるか、いずれかの部門に属しており、特定のグループのメンバーではないかどうかを確認する必要があります。
しかし、これにより、ユーザーがグループ2の一部であっても結果が得られます
助けてください