0

简单的问题:我们如何使用 shell 命令“ldapsearch”从 Active Directory 的所有成员中检索“移动”属性?

我已经可以使用以下命令检索成员:

ldapsearch -LLL -x -H $LDAP_HOST -D $LDAP_USER -w $LDAP_PASS -b "OU=Security and Distribution Groups,dc=XXXXXX,dc=XX" $FILTER member

这将为所有成员提供 DN。但由于某些 DN 包含特殊字符(如 ë、ö、è、é...),当我使用这些 DN 查询每个成员时,我会遇到一些编码问题。

有没有办法直接获取成员属性而不查询每个成员 DN 的 AD?

4

1 回答 1

0

对搜索请求的响应始终包括与搜索参数匹配的条目的可分辨名称。添加mobile0.9.2342.19200300.100.1.41到请求的属性列表。假设您的搜索请求使用正确的基础对象、范围和文件管理器,如果访问控制允许mobile被处理搜索的连接的授权状态读取,则将为匹配搜索参数的所有成员返回它。

也可以看看

于 2013-02-26T09:31:51.513 回答