2

Active Directory 用户和计算机中,只需选择Find => Entire Directory即可轻松搜索用户名。

如果我没有正确提供这个 API ( PHP AD LDAP 4.04) ,account_suffix它不会在我这样做时返回有关用户帐户的任何信息base_dndomain_controllers$ad->user()->infoCollection($username,array('*'));

我能够

$ad->findBaseDn();

由此,我可以推断出我的用户帐户所属的当前域...

我将如何发现我所属林中的所有域?...或者是否有任何简单的方法可以在不通过手动输入循环指定所有这些信息的情况下进行顶级查询?

如果您熟悉 Powershell Active Directory,例如

$var = Get-AdForest
$var.Domains
4

1 回答 1

3

一个 ldapSearch,其基础为:CN=Partitions,CN=Configuration,DC=example,DC=com

使用 LDAP 过滤器:(nETBIOSName=*)

并返回属性:nCNames

将以 LDAP 格式返回林中的所有 AD 域。

但是,如何配置“信任”可能会限制或允许访问这些域。

-吉姆

于 2017-05-11T10:51:05.713 回答