LDAP查询同时启用邮件的安全组和分发邮件组

时间:2018-12-18 08:33:07

标签: ldap

我们有一些启用了邮件的安全组。因此,我需要在ADUC中进行查询,该查询将为我提供所有已启用邮件的安全组和分发邮件组的列表。

我能够获得如下所示的分发邮件组LDAP查询。

(&(&(&(objectClass=group)(!(groupType:1.2.840.113556.1.4.803:=2147483648)))))

1 个答案:

答案 0 :(得分:1)

为便于阅读而包装(将其放回一行以在Active Directory用户和计算机中使用):

(&
    (objectClass=group)
    (|
        (&
            (groupType:1.2.840.113556.1.4.803:=2147483648)
            (mail=*)
        )
        (!
            (groupType:1.2.840.113556.1.4.803:=2147483648)
        )
    )
)

英语:

  • objectClass是“组”,并且
    • groupType是“安全”并且已设置mail,或者
    • groupType不是“安全”。

但是我认为类似以下的简单操作也可以工作-毕竟,您正在寻找具有电子邮件地址的组。群组类型完全无关。

(&
    (objectClass=group)
    (mail=*)
)