1

グループ メンバーシップを再帰的にチェックする LDAP クエリを作成する良い方法はありますか? オブジェクト (ユーザーとグループ) のリストを含むグループにカスタム属性があります。私のクエリはユーザーに対して正常に機能します。

既存の簡素化されたクエリ

(&(myList=cn=usr23453))

ここで、myList は複数値の DN です。

不適切な用語の使用などについてお詫び申し上げます。AD と LDAP のプログラミングは、私にとっては初めてのことです。

ありがとう

4

1 に答える 1

0

あなたが何をしようとしているのかは明確ではありませんが、ネストされたセキュリティグループを解決するには:

(memberOf:1.2.840.113556.1.4.1941:=CN=user,CN=Users,DC=DOM,DC=NT)

ここで、CN=user,CN=Users,DC=DOM,DC=NT は、ユーザー エントリの完全識別名です。

-ジム

于 2013-10-23T10:50:26.057 に答える