LDAP搜索过滤器,用于选择具有特定成员的组

时间:2014-07-02 14:42:02

标签: ldap ldap-query

我正在尝试设计一个搜索过滤器来拉取具有特定成员的组。这是有效的,因为它拉动了所有组:

(&(objectClass=group)(member=*))

但是,尽管我查看完整的组列表,但“成员”列表包含与表达式匹配的条目:

(&(objectClass=group)(member=*MySurname\\, MyForename*))

这甚至没有结果:

(&(objectClass=group)(member=*MyForename*))

有人知道我怎么能这样做吗?

2 个答案:

答案 0 :(得分:4)

您需要为成员属性的值提供完全可分辨的名称。

类似的东西:

(&(objectClass=group)(member=cn=yourusername,OU=Users,DC=Yourdomain,DC=net))

-Jim

答案 1 :(得分:0)

在专有名称上不允许使用"*"进行子串匹配。正如Jim所建议的那样,使用完整的DN,它将起作用