我运行查询(memberof=CN=Domain Users,DC=MYDOMAIN, DC=MYCOM)
但它返回零结果,相同的查询如果我为其他组运行则返回结果。
答案 0 :(得分:7)
据我了解,当您创建用户时,它默认为Domain Users
成员。您无法在memberOf
属性中看到它,但您可以在primaryGroupID (513=(GROUP_RID_USERS))
中看到它。除非您添加组并将其作为给定用户的primaryGoup,否则不能禁止它。
如下所示的命令可以让您构建属于Domain Users
的人员列表。
ldifde -f file.ldf -d "ou=Monou,dc=dom,dc=fr" -r "(&(objectclass=user)(|(primaryGroupID=513)(memberOf=CN=Utilisateurs du domaine,CN=Users,DC=dom,DC=fr)))"
小心
Administrator
,以便能够对memberOf
属性进行过滤。更改主要群组。
只有一个主要群体。您可以更改主要组。为此,您将用户添加到另一个组并使其成为主要组。然后,主要组将更改为其他组的RID
主要群组下面是MonGroupe
。
当RID被选为主要组时,您可以看到它。
答案 1 :(得分:3)
是的,这是一个已知问题。对于新用户,Domain Users
通常是所谓的默认组。无论出于何种原因,该组名称都不会添加到用户所属的常规组列表中 - 它始终是一个需要单独处理的特殊情况。
有关详细信息,请参阅Technet AD Default Groups。
不幸的是,我认为没有任何简单的方法可以完成这项工作....