我從ldap獲取有關用戶的信息。這包括完整的「CN = cnBlah,OU = ouBlah,DC = dcBlah」形式的directReports。我正在嘗試再次查找以查找有關reportee的信息。如何在dlp中通過dn進行搜索
到目前爲止,我已經能夠真正找到所述用戶的唯一方法是打破CN =並將字符串的其餘部分設置爲基礎。
這是做這件事的正確方法嗎?或者有沒有一種方法可以搜索整個dn的條目?
我從ldap獲取有關用戶的信息。這包括完整的「CN = cnBlah,OU = ouBlah,DC = dcBlah」形式的directReports。我正在嘗試再次查找以查找有關reportee的信息。如何在dlp中通過dn進行搜索
到目前爲止,我已經能夠真正找到所述用戶的唯一方法是打破CN =並將字符串的其餘部分設置爲基礎。
這是做這件事的正確方法嗎?或者有沒有一種方法可以搜索整個dn的條目?
使用DN作爲搜索中的基礎對象,並將搜索範圍設置爲base
。
有關信息,請參閱Using ldapsearch
調用ldapsearch
與-f
選項會做很多你想要的東西。
將您的第一個搜索結果保存到一個文件中,只有cn
屬性的值。例如,您的文件如下所示:
user1
user2
cnBlah
john
jim
user883
然後調用ldapsearch,其基數足夠高以涵蓋所有用戶。這可能是-b dc=users,dc=example,dc=com
。
所以,如果你救了你的用戶列表,一個名爲users.txt
文件,您的ldapsearch命令行應該是這樣的:
#I removed the hostname, port and authentification for clarity
ldapsearch -b "dc=users,dc=example,dc=com" -s sub "cn=%s" -f users.txt -LLL
龍線將包裹在〜76個字符。沒有任何通過perl -p00e 's/\r?\n //g'
的管道無法修復。
我發現(在特里的另一篇文章中)這個神奇的組合似乎是:1)將搜索基礎設置爲您正在查找的DN。 2)將搜索過濾器設置爲「(&)」。 –