0

簡単な質問: シェル コマンド「ldapsearch」を使用して、Active Directory のすべてのメンバーから「モバイル」属性を取得するにはどうすればよいでしょうか。

次のコマンドを使用して、既にメンバーを取得できます。

ldapsearch -LLL -x -H $LDAP_HOST -D $LDAP_USER -w $LDAP_PASS -b "OU=Security and Distribution Groups,dc=XXXXXX,dc=XX" $FILTER member

これにより、すべてのメンバーの DN が得られます。しかし、一部の DN には特別な文字 (ë、ö、è、é など) が含まれているため、これらの DN を使用して各メンバーをクエリするときに、エンコードの問題が発生します。

各メンバー DN の AD を照会せずにメンバー属性を直接取得する方法はありますか?

4

1 に答える 1

0

検索要求への応答には、検索パラメーターに一致したエントリの識別名が常に含まれます。要求された属性のリストにmobileまたはを追加します。0.9.2342.19200300.100.1.41検索要求が正しいベース オブジェクト、スコープ、およびファイラーを使用していると仮定するとmobile、検索が処理される接続の承認状態によってアクセス制御が読み取られることが許可されている場合、検索パラメーターに一致するすべてのメンバーに対して返されます。

こちらもご覧ください

于 2013-02-26T09:31:51.513 に答える