私は、非常に深くネストされたグループ構造を持つ Active Directory を使用している組織にいます。ディレクトリを照会して、Linux マシンからグループのユーザー メンバーを再帰的に検索したいと考えています。Windows マシンでは、
dsget group "dn_of_group" -members -expand
私がやりたいことを正確に実行し、非常に迅速に実行します。LDAP経由で同じ結果を得ようとしたとき
(memberOf:1.2.840.113556.1.4.1941:=dn_of_group)
クエリの実行には約 1 分かかります。内部で LDAP を使用していますかdsget
、それともディレクトリを照会するために他の手段を使用していますか? もしそうなら、私もそれを使う方法はありますか?
編集:ユーザーであるメンバーが必要であることを明確にしました。