2017-10-04 3 views
0

Cette requête fonctionne très bien:Impossible d'obtenir la liste des utilisateurs groupes dans AD - memberOf fonction ne fonctionne pas

(&(objectCategory=user)(objectClass=user)(memberOf=*)) 

mais tout jamais, avec une sélection de groupe - sans résultat

(&(objectCategory=user)(objectClass=user)(memberOf=myGroup)) 

(&(objectCategory=user)(objectClass=user)(memberOf=CN=myGroup)) 

(&(objectCategory=user)(objectClass=user)(memberOf:1.2.840.113556.1.4.1941:=CN=myGroup)) 

Répondre

1

C'est parce que memberof attribut stocke les valeurs dn, donc vous devez fournir un dn dans le filtre.

Et par dn je veux dire un dn complet jusqu'à la racine de l'arborescence du répertoire ldap.

Si votre groupe: CN=myGroup est dans la branche ou=groups et basedn de votre répertoire est dc=local,dc=com, vous devez spécifier un filtre comme:

memberof=CN=myGroup,ou=groups,dc=local,dc=com

+0

Bingo! Je vous remercie! Moment clé - **, ou = groupes ** – user1585476