我正在嘗試檢查用戶的Active Directory組。我正在使用一個我知道在那裏的測試用戶,而我試圖讓語法正確。在Active Directory組中查找用戶的語法
我在尋找我們的整個領域,和我使用的過濾器是這樣的:
(&(objectCategory=user)(CN=windowslogin)(memberof=CN=/#ITTest,OU=Security,OU=Groups,OU=FIRM,DC=our,DC=place,DC=com))
我認爲它窒息組的一部分,因爲如果我刪除整個memberof
條款,只是搜索整個AD,它找到了用戶。當我嘗試添加子句來搜索特定組時,它只會找不到它們。
其他的事情我已經試過:
- 與&列表項,而不#
- 在只有組OU和組名稱
- 添加OU對後區議會前的轉義字符查詢
- 它
叫喊到目前爲止,沒有運氣的用戶名部分。
我正在使用專門的工具來執行查詢,但我希望它使用的語法足夠接近常規命令行,有人可能會指出我的錯誤。我也是Active Directory的一名新手,所以可能會出現一個以上的錯誤。
我意識到這個問題很模糊,但如果有人能提供任何見解,我會非常感激。
謝謝,但我不*想*這可以幫助我。就像我說的,我對AD很新。這聽起來像是你建議我們爲我們的系統添加一些東西,但我無法做出這樣的改變。我也不確定它會與我們使用的集成工具兼容。至少我從來沒有見過與你在這裏做過的事情類似的模板或例子。 –
@VandaPaladino:不,不需要添加任何東西 - 只是**使用它!** –
再次感謝。我正在使用集成工具,而不是自己寫一些東西,所以我不認爲我可以拉入新的名稱空間。我想我一直在試圖讓它以複雜的方式工作。 –