【发布时间】:2019-09-17 15:21:22
【问题描述】:
我对来自受信任域的用户的 ldap 查询有一些问题:
我有两个完全独立的域:
DomainA (dc=mycity, dc=mycompany, dc=local)
和
DomainB (dc=test, dc=somewhat, dc=local).
DomainB 信任 DomainA(一种方式)。
两个域均已设置并由客户控制。
DomainA 有一个全局组 „fs“,并且一些用户(例如 user1 和 user2,都是 DomainA 的成员)是该组的成员。
DomainB 有一个本地组 „companyusers“ 并且 fs 被添加为成员。
此本地组是另一个组的成员(例如 „admins“ 或 „servicedesk“)。
现在,当我查询 DomainB 并使用 (sMAAccountname = user1) 设置过滤器时,我没有得到任何结果。另外,当我使用
(memberof=CN=companyusers,CN=users,dc=test,dc=somewhat,dc=local)
或
(memberof:1.2.840.113556.1.4.1941:=CN=companyusers,CN=users,dc=test,dc=somewhat,de=local)
我仍然看不到属于 DomainA 的用户。
["CN=companyusers,CN=users,dc=test,dc=somewhat,de=local"
是我使用
进行查询时的路径(&(objectClass=group)(name=companyusers))]
【问题讨论】:
标签: ldap ldap-query