【发布时间】:2019-10-24 20:45:20
【问题描述】:
是否可以在给定用户的 SAM 帐户标识符的情况下递归检索所有 AD 组?
我一直在使用以下ldapsearch 过滤器
ldapsearch -D 'domain\john.doe' -W -h 'ldap.domain.com' -b 'DC=domain,DC=local' '(member:1.2.840.113556.1.4.1941:=CN=John Doe,OU=Users,OU=World,DC=domain,DC=local)' dn
查询我们的本地 LDAP 服务器(基于 AD)以检索用户的 AD 组,但这是一个两步过程,因为我需要用户的完整 DN。
以前我使用非递归过滤器来获取用户的直接组:
ldapsearch -D 'domain\john.doe' -W -h 'ldap.domain.com' -b 'DC=domain,DC=local' '(|(userPrincipalName=john.doe@domain.com)(sAMAccountName=john.doe))' dn
是否有可能获得第一个查询的结果(递归所有 AD 组)和第二个查询的单步结果(因为我只需要知道用户名的用户的电子邮件地址
【问题讨论】:
标签: active-directory ldap