2012-09-28 93 views
0

要檢索屬於所有用戶的羣組我使用以下過濾器:LDAP嵌套組(屬性看在分析組成員)

(&(objectclass=*)(member:1.2.840.113556.1.4.1941:=cn=sam,DC=aaaldap,DC=com)) 

而且,我能夠取得像多個DN條目:

1. GOT ENTRY: DN => CN=group1,CN=Users,DC=aaaldap,DC=com 
LDAP: Attribute    Length Valueldap_get_dn 
1d21h: LDAP: cn     6   group1 

2. LDAP: GOT ENTRY: DN => CN=group2,CN=Users,DC=aaaldap,DC=com 
LDAP: Attribute    Length Valueldap_get_dn 
1d21h: LDAP: cn     6   group2 

我所感興趣的是組中的所有成員,所以我想解析條目中收到的CN屬性,並希望將其假設爲一個組。

有人可以建議,如果這將是一個有效的假設解析CN屬性並將其值標記爲它所屬的「組」成員?

回答

0

您應該指定一個真實的objectClass而不僅僅是*,以將搜索限制爲您正在用於組的任何對象類。然後,任何你回來的必須是一個組。搜索也可能運行得更快。