2

如果我只使用 sAMAccountName,身份验证工作正常。当我尝试使用过滤时

'memberOf=(&(objectClass=user)(sAMAccountName=*)(|(department=861)(department=945)))'

作为我登录的 ldap 属性名称,我得到

javax.naming.directory.InvalidSearchFilterException:无效的属性描述;

我试过有/没有 memberOf= 位。有什么建议么?

4

1 回答 1

2

大多数使用的服务器memberOf都有一个属性定义,该属性将其定义为具有DN语法 ( 1.3.6.1.4.1.1466.115.121.1.12)。如果您的服务器是这种情况,则过滤器中的断言无法成功,因为断言中的属性值不是 DN。

于 2013-03-15T09:35:22.527 回答