【发布时间】:2019-10-23 20:22:32
【问题描述】:
我编写了一个 LDAP 查询,该查询会拉取永久组中的所有用户,并排除 Contractors 组中的所有用户。问题是,其中一些承包商需要例外才能拥有一些特权来做像永久组这样的事情。问题是,我无法从永久组和例外组中获取预期用户,并同时排除承包商组中的所有用户。下面是一个应该这样做的查询。
我尝试将两个组(Contractors 和 Exception_Contractors)加在一起,以便只有例外的承包商,因为承包商可以同时属于这两个组。
(&(objectClass=user)
(&(memberOf=CN=Contractors,CN=Users,DC=XYZ,DC=com)
(memberOf=CN=Exception_Contractors,OU=File Server Groups,OU=GRP,OU=XYZ,DC=INC,DC=com)))
此 LDAP 查询的结果应包括永久 (objectClass=user) 组和 Exception_Contractors 中的所有用户。请进一步告知。谢谢!
【问题讨论】:
标签: active-directory admin active-directory-group