sn
givenName
上位のname
属性として、構文の属性がありDirectoryString
ます。つまり、構文は1.3.6.1.4.1.1466.115.121.1.15
です。構文の属性はDirectoryString
null にすることはできません。つまり、a にDirectoryString
は少なくとも 1 文字が必要です。
フィルターsn=*
はpresent
フィルターです (部分文字列や正規表現ではありません)。つまり、属性が存在しない場合、エントリは可能な検索結果から除外されsn
ます (存在する場合は、少なくとも 1 文字が必要です)。についても同じですgivenName=*
。
より単純なフィルターは、検索要求に返される属性のリストに次のものが含まれる場合が'(&)'
あり@User
ます:それが返されます。返されるエントリ数が多い場合は、Simple Paged Results Request Control を使用して、返されるエントリ数をより管理しやすい値に調整します。User
sn
givenName
または... Active Directory が LDAP に準拠しておらず、inetOrgPerson
objectClass とその属性の構文を正しくサポートしておらず、属性に空の値またはnull
属性値を許可している可能DirectoryString
性がありますが、Microsoft がそうではない製品を提供することは想像できません。 LDAP 準拠。
こちらもご覧ください