我试图从我的 LDAP 搜索中排除域控制器。
我有 3 个 DC staff:student和exams.
所以我可以使用以下搜索 DN:
DC=staff,DC=root,DC=mycompany,DC=frDC=student,DC=root,DC=mycompany,DC=frDC=exams,DC=root,DC=mycompany,DC=fr
然后搜索很简单:(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe))
它可以工作,但是一个人 ( sAMAccountName) 可以在多个域下(即学生和考试),所以它被找到了两次。我需要将搜索限制为仅staff和student。
我尝试了以下查询,但不起作用:
(&(objectCategory=person)(objectClass=user)(sAMAccountName=johndoe)(!(memberOf=DC=exams,DC=root,DC=mycompany,DC=fr)))