ldapsearch过滤器memberOf组没有​​返回任何结果

时间:2016-05-20 16:45:21

标签: ldap openldap

我在ldapsearch查询中使用memberOf过滤器遇到了问题。客户正在使用`OpenLDAP。

我有一组有3名成员的用户

Members of User Group X

当我使用ldapsearch查询用户时:

ldapsearch -h hostname -p 393 -x -z 3 -b "o=XY,dc=group,dc=com,dc=xyz,dc=cz" "(&(objectClass=person))" 1.1

我得到的结果还包含用户XYZ

# extended LDIF
#
# LDAPv3
# base <o=XYZ,dc=group,dc=com,dc=xyz,dc=cz> with scope subtree
# filter: (&(objectClass=person))
# requesting: 1.1 
#

# XYZ, People, XY, xyz.com
dn: cn=XYZ,ou=People,o=XY,dc=group,dc=com,dc=xyz,dc=cz

...

# search result
search: 2
result: 4 Size limit exceeded

# numResponses: 4
# numEntries: 3

但是当我使用过滤器时:

ldapsearch -h hostname -p 393 -x -z 3 -b "o=XY,dc=group,dc=com,dc=xyz,dc=cz" "(&(objectClass=person)(memberOf=cn=X,ou=BusinessRoles,ou=AccessControl,o=XYZ,dc=group,dc=com,dc=xyz,dc=cz))" 

我没有结果。

我在查询中是否犯了错误? memberOf语法是否正常?

1 个答案:

答案 0 :(得分:2)

  • 请与您的管理员联系,确保OpenLDAP服务器上的memberOfenabled
  • 与您的管理员核实是否允许匿名访问此属性