我试图从我的 LDAP 搜索中排除域控制器。
我有 3 个 DC staff
:student
和exams
.
所以我可以使用以下搜索 DN:
DC=staff,DC=root,DC=mycompany,DC=fr
DC=student,DC=root,DC=mycompany,DC=fr
DC=exams,DC=root,DC=mycompany,DC=fr
然后搜索很简单:(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe))
它可以工作,但是一个人 ( sAMAccountName
) 可以在多个域下(即学生和考试),所以它被找到了两次。我需要将搜索限制为仅staff
和student
。
我尝试了以下查询,但不起作用:
(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe)(!(memberOf=DC=exams,DC=root,DC=mycompany,DC=fr)))