我有一个带有嵌套组的活动目录 (AD) 测试实例:员工(父)和两个子组:主管和工程师。
Tree:
Employees
|
-Executives
| |
| -Mister Executive
|
-Engineers
|
-Joe Engineer
我看到 AD 扩展 LDAP_MATCHING_RULE_IN_CHAIN 将搜索子树;我可以使用以下查询搜索所有员工用户:
query:
( & (objectClass=person) (memberOf:1.2.840.113556.1.4.1941:=CN=Employees,CN=Users,DC=cloud,DC=com))
问题:递归搜索,但没有递归结果
但是,我找不到获取“子树搜索结果”的方法,即查询返回“Mister Executive”作为“Employee”,“memberOf”属性只列出“Executives”,即他直接所属的组. 我检查了所有其他属性,没有看到任何“员工”
回顾
因此,最后澄清一下:AD 是否允许以任何方式检索“subtree memberOf”结果以及“subtree”LDAP_MATCHING_RULE_IN_CHAIN ("memberOf:1.2.840.113556.1.4.1941:=") 搜索
提前致谢,