【问题标题】:What exactly does LDAP_MATCHING_RULE_IN_CHAIN do?LDAP_MATCHING_RULE_IN_CHAIN 究竟是做什么的?
【发布时间】:2017-04-25 14:02:06
【问题描述】:

我在https://msdn.microsoft.com/en-us/library/aa746475(v=vs.85).aspx 上读过几次关于LDAP_MATCHING_RULE_IN_CHAIN do on https://msdn.microsoft.com/en-us/library/aa746475(v=vs.85).aspx 的文章,并在 Google 上搜索过,但我无法掌握它的作用。

这是 MSDN 所说的,但我不明白。 “走祖先链”是什么意思?

此规则仅限于适用于 DN 的过滤器。这是一个特殊的“扩展”匹配运算符,它将对象中的祖先链一直遍历到根,直到找到匹配项。

无论我做什么,我的所有搜索都会返回相同的数据。

<GC://DC=company,DC=com>;(&(objectClass=user)(memberof=CN=one,DC=some,DC=company,DC=com));name;subtree

<GC://DC=company,DC=com>;(&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=one,DC=some,DC=company,DC=com));name;subtree

我知道他们都会在 GC 的子树中搜索属于组 CN=one,DC=some,DC=company,DC=com 的所有用户。我不知道第二个有什么不同?

【问题讨论】:

    标签: active-directory ldap memberof


    【解决方案1】:

    如果我没记错的话,第一个只查找具有直接成员资格的对象,而第二个将递归查找嵌套成员资格。

    给定以下组:

    Group A is a member of Group B
    Group B is a member of Group C
    

    使用第一种方法查询Group A 只会返回Group B。使用第二种方法将返回Group BGroup C

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-02-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-13
      • 2016-12-07
      相关资源
      最近更新 更多