【发布时间】:2017-09-22 09:00:31
【问题描述】:
查询用户目录的正常方法是(&(objectClass=user)(objectCategory=person))。查询已删除对象的常规方法是添加(isDeleted=TRUE)。
但是,objectCategory 属性不存在于墓碑对象上,因此查询(&(objectClass=user)(objectCategory=person)(isDeleted=TRUE)) 将一无所获。
如果您删除 (objectCategory=person) 部分,您还将获得计算机,因为它们继承自用户。
是否可以只检索已删除的用户?
如果不是,是否可以从返回的 tombstone 对象中判断它是否是用户?
【问题讨论】:
标签: active-directory ldap ldap-query