我需要LDAP过滤器的帮助才能检索组成员资格。我的目标如下: 假设我需要检索通用AD服务器的组成员资格(直接/嵌套)[因此,我无法使用MS-AD自定义LDAP_MATCHING_RULE_IN_CHAIN来实现我的目标]。因此,这就是我的计划: 假设用户A是组A,B,C的直接成员。内部A的memberOf属性是D,B的memberOf属性是E,而C的memberOf是F.那么,在单个LDAP查询中是否有一种方法可以查询成员资格属于所有3组A,B,C的属性,以检索与D,E,F等有关的信息。
如果有任何此类LDAP过滤器,有人可以帮助我。
由于
答案 0 :(得分:-1)
我不确定您是否可以直接查询。我只能想到嵌套的ldap查询。