查询LDAP组的其他域成员

时间:2013-04-03 16:32:20

标签: active-directory ldap

我的LDAP群组TestGroup的域名为A。它包含来自域ABC的成员。

当我查询TestGroup所有成员时,它只会返回A域中的成员 - 该群组的域名。

如何查询TestGroup的所有成员,无论域名是什么?

1 个答案:

答案 0 :(得分:0)

您当前的过滤器正在查找直接属于该组成员的所有user个对象。您需要获取组对象,并枚举member属性。这将为您提供每个成员的专有名称。如果您需要访问该成员的对象,则必须使用(distinguishedName =)等内容进行搜索。

这并不容易。您必须决定是否要递归获取成员。我非常确定来自其他域的用户是由外部安全主体容器中的虚拟对象表示的。