【问题标题】:LDAP/AD query to get company usersLDAP/AD查询获取公司用户
【发布时间】:2017-07-18 17:18:15
【问题描述】:

我在左边的框架里有一棵这样的树

AD
Saved Queries
me.local
  Builtin
  Computers
  ...
  CompanyName
    computers
    contacts
    disabled
    distribution
    ....
    user

我想从用户文件夹中获取所有用户。

右侧框架中用户文件夹的内容是这样的:

名称类型 姓名 1,姓 1 用户 姓名 2,姓 2 用户 GROUP1 安全组 name3, surname3 用户 name4, surname4 用户 name5, surname5 用户 ...

我认为 cn 和 ou 之间的区别对我来说并不清楚。 我试过像他的:

(&ou=user,ou=CompanyName,dc=me,dc=local)

并没有得到任何结果。

【问题讨论】:

  • 我们将需要更多信息,例如真实的 DIT(LDAP 树,具有正确的 DN)、条目示例以及您尝试实现的目标,因为您的过滤器不正确,这意味着语法不正确正确,所以永远不会工作
  • 谢谢埃斯特班。我已经更新了我上面的描述。也许它有更多帮助。
  • ou 或cn 都不是问题。关于 LDAP 目录如何工作的知识是这里的基本问题。有对象组织为具有分支的树,其中包含对象和/或其他分支,依此类推。如果您希望所有用户都直接在一个分支下,您必须在此特定分支上指定搜索的baseDN,并过滤您要检索的所有对象共有的属性,即。用户可以是(objectClass=user),这里的basedn应该是:ou=user,ou=CompanyName,dc=me,dc=local

标签: active-directory ldap


【解决方案1】:

为您的查询指定搜索 dn 或范围并将其设置为您的用户 ou

CN=Users,DC=YOUDOMAIN,DC=COM

如果您想要所有用户,过滤器很简单。这里是广告:

(objectClass=organizationalPerson)

根据您的 LDAP / AD 设置方式,您需要经过身份验证才能执行 LDAP 查询。所以创建一个具有只读权限的用户,然后再次测试。

对cn和ou的问题:

最简单(但不完全正确)的说法是,OU 是一个容器(您可以将其视为一个文件夹),而 cn 应该是一个最终实体(用户、组、计算机对象等)

问题在于,在 Microsoft 的 Active Directory 中,CN 可以拥有附属的 CN。因此,CN 并不总是叶对象。

【讨论】:

  • 如果我尝试这个 - OU=user,OU=CompanyName,DC=me,DC=local - 我得到一个空的答案/列表。这是截图:link。我需要文件夹“me.local -> CompanyName -> user”中的用户列表。整个事情应该是为了下一个云 - 登录。
  • 尝试将 OU=user 更改为 CN=user - 出于某种原因,Microsoft 将容器用户视为单个对象而不是组织单位。所以基本搜索应该是 CN=user,OU=CompanyName,DC=me,DC=local
  • 你好 michael ... 仅空列表。我不知道我做错了什么。
  • 第二个想法:您是对经过身份验证的用户还是匿名用户执行此操作?查看是否有登录 LDAP/AD 的选项,然后进行搜索。如果这也没有帮助,请从 Softerra link 下载 LDAP Browser。有了它,您可以浏览您的 AD 并复制粘贴 FDN,还可以快速测试查询。
  • 我使用经过身份验证的用户 Michael。我会试试你的链接,很快就会回来。
猜你喜欢
  • 2015-03-27
  • 2019-06-26
  • 1970-01-01
  • 2021-05-07
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-08-02
  • 2021-09-19
相关资源
最近更新 更多