我有一个 LDAP 搜索查询,我在其中使用以下过滤器
"(&(objectClass=user)(objectCategory=person))"
并针对 AD 运行以获取用户帐户。返回的属性之一(“memberOf”)包含一个“;” 用户所属的组的分隔字符串。
IE
CN=MyGroup,OU=MyMainOU,DC=masterdom,DC=local; CN=Administrators, CN=Builtin ,DC=masterdom,DC=local
我想过滤掉内置安全组,在处理列表时,我可以依赖包含字符串“cn=builtin”的“内置”组吗?或者它可以随着本地等而改变。如果是这样,正确的方法是什么?