ネストされたグループを持つActiveDirectory(AD)テストインスタンスがあります:ExecutivesとEngineersの2つのサブグループを持つEmployees(Parent)。
Tree:
Employees
|
-Executives
| |
| -Mister Executive
|
-Engineers
|
-Joe Engineer
AD拡張LDAP_MATCHING_RULE_IN_CHAINがサブツリーを検索することがわかります。このクエリで従業員であるすべてのユーザーを検索できます。
query:
( & (objectClass=person) (memberOf:1.2.840.113556.1.4.1941:=CN=Employees,CN=Users,DC=cloud,DC=com))
問題:再帰的な検索が、再帰的な結果がない
ただし、「サブツリー検索結果」を取得する方法が見つかりません。つまり、クエリで「Mister Executive」が「Employee」として返されるのに対し、「memberOf」属性には「Executives」、つまり彼が直接属するグループのみが表示されます。 。他のすべての属性を確認しましたが、「従業員」が表示されません
要約
したがって、最終的な明確化のために:ADは、「サブツリー」LDAP_MATCHING_RULE_IN_CHAIN( "memberOf:1.2.840.113556.1.4.1941:=")検索とともに「サブツリーmemberOf」結果を取得する方法を許可しますか?
前もって感謝します、