在搜索窗口中,對於sAMAccountName列,是否有一種方法可以精確地過濾7個字符,或者在搜索窗口中是否存在允許我這樣做的功能?有沒有在LDAP查詢中按長度搜索的方法?
我的同事,我確實嘗試在網上做搜索,但找不到任何東西。
在搜索窗口中,對於sAMAccountName列,是否有一種方法可以精確地過濾7個字符,或者在搜索窗口中是否存在允許我這樣做的功能?有沒有在LDAP查詢中按長度搜索的方法?
我的同事,我確實嘗試在網上做搜索,但找不到任何東西。
LDAP搜索操作至少需要一個從中開始搜索的基礎對象,搜索的範圍(或深度)以及一個過濾器,該過濾器通過其真實性,虛假性或未定義來指示是否應該返回條目在搜索結果中。過濾器在RFC4511中定義。無法在過濾器中指定屬性值的長度。爲了返回一個匹配長度的屬性值,你必須存儲一個屬性,其值是你想要的屬性值的長度。例如,如果屬性爲cn
,則可以存儲其值爲cn
屬性長度的屬性值cn-length
。現代,專業品質的目錄服務器將提供virtual attributes
,它們不存儲在目錄數據庫中,但是是動態生成的。創建這樣的虛擬屬性以生成長度。
請參閱Scott Lowe's blog post on using Log Parser to query AD瞭解如何執行此操作的示例。您也可以從AD查詢中提取結果,然後將它們提供給Excel或另一個具有比構建到LDAP中的功能更多的功能的工具。