如何將Active Directory LDAP查詢過濾到包含已驗證/綁定用戶(或任何用戶)的組?這工作得很好:如何過濾包含特定用戶的組的LDAP查詢?
(&(objectClass=group)(member=*))
>>> lots of results
但我不能去任何更多的細節:
(&(objectClass=group)(member=*S*))
>>> nothing
的MSDN提到使用這樣的過濾器:
(member:1.2.840.113556.1.4.1941:=(cn=user1,cn=users,DC=x))
但是,即使忽略了瘋狂超幻數參與,我總是得到0結果,當我嘗試過濾(即使用我自己的distinguishedName替換cn=user1,cn=users,DC=x
,甚至重新把它與*
)。
在@鏈接的MSDN搜索過濾語法頁JPBlanc的回答下面*列表*瘋狂的超神奇的數字,但它並沒有*解釋*它。 *解釋*是它是由ISO和ITU-T管理的模糊全球[OID](https://en.wikipedia.org/wiki/Object_identifier)標準中的一個節點,其中LDAP是少數幾個突出的用途](https://en.wikipedia.org/wiki/Object_identifier#Usage)。請參閱http://www.oid-info.com/cgi-bin/display?tree=1.2.840.113556.1.4.1941瞭解每個數字意義的結構分解。 – 2017-03-08 01:52:11