2011-12-20 61 views
2

用於檢查用戶是否是ad_group1LDAP的DirectorySearcher用的memberOf屬性用於用戶爲AD_GROUP1或AD_GROUP2(任何基團或兩個基團)

&(memberOf=CN=ad_group1,OU=my_ou,DC=abc,DC=com) 

一個部件需要配置的搜索過濾器,以當前的搜索過濾器構件檢查用戶是否是ad_group1ad_group2或兩個組的成員。

當前搜索過濾器正在爲組ad_group1的成員正常工作。

如何展開搜索過濾器以包含其他組的條件?

回答

0

嘗試這樣:

&(|(memberOf=CN=ad_group1,OU=my_ou,DC=abc,DC=com)(memberOf=CN=ad_group2,OU=my_ou,DC=abc,DC=com)) 

|運營商在LDAP過濾器的邏輯OR

有關LDAP過濾器語法的更多示例和說明,請參閱this article here