【发布时间】:2016-04-15 22:22:55
【问题描述】:
我正在尝试从专有名称检索使用 LDAP 的 Active Directory 用户记录。这是我要发送的查询...
(&(objectCategory=person)(objectClass=user)(CN=George Hutchins,OU=Contractors,DC=MYCO,DC=LOCAL))
但是,这不会返回任何结果。
如果我使用...
(&(objectCategory=person)(objectClass=user)(CN=George Hutchins))
我得到了返回的记录。我只会使用后一个查询,但如果有两个 George Hutchins,那么我将获得 2 条记录,而不是我正在寻找的那个。
有没有办法查询以获取具有专有名称的确切用户 (CN=George Hutchins,OU=Contractors,DC=MYCO,DC=LOCAL)?顺便说一句,我知道这个字符串是正确的,因为我从 Active Directory 中的组记录(成员属性)中提取了它。
【问题讨论】:
-
如果有两个 George Hutchens 并且他们都是承包商,这无论如何也救不了你。无论在 DIT 中的位置如何,您都必须确保条目是唯一的。这意味着使用用户的独特信息进行搜索,例如 UID、他的电子邮件、“屏幕名称”等。
标签: active-directory ldap