7
votes

Comment interroger une unité organisationnelle pour ses groupes avec LDAP?

J'ai essayé de nombreuses questions, mais cela me fait mon ou:

(& (ObjectCategory = Organizationalunit) (nom = myou)) (je viens d'obtenir le ou ici)

J'ai essayé d'utiliser (& (objetCategory = organisationnelle) (ObjectClass = Group) (nom = myou)) échec.

Aussi, (& (objetCategory = groupe) (CN = myou, dc = myTop, dc = mysuffix)) et a échoué.

J'essaie d'obtenir les groupes dans l'OU. J'ai beaucoup cherché mais je ne peux pas venir avec ça. Comment trouver les groupes dans l'ou? J'ai une routine qui imprimera les groupes. Je ne peux tout simplement pas obtenir le droit de la requête.

Merci pour toute aide.


0 commentaires

3 Réponses :


2
votes

Essayez de spécifier une base de recherche au lieu de l'ajouter à la requête. De LDapSearch, vous feriez ceci:

-s dc = myou, dc = com votre Base de recherche peut varier

de vb, vous le spécifiez dans l'objet:

répertoire ("LDAP: // IP du serveur // dc = myou, dc = com" ...

à partir de là, le filtre (ObjectClass = Group) devrait vous obtenir ce dont vous avez besoin.


0 commentaires

7
votes

cn = myou, dc = myTop, dc = mysuffix ne va pas dans le filtre - il s'agit de la base DN de votre recherche.

Le filtre dont vous avez besoin n'est que (ObjectClass = Group) .


2 commentaires

J'ai effectivement trouvé cela juste avant de revenir ici. J'ai changé ma première base de recherche dans ma chaîne php de DC = Mydomain, DC = Domainsuffix, à ou = Myou, DC = Mydomain, DC = Domainsuffix. S'éloigner et revenir fait des merveilles parfois. Merci encore (à tous les intervenants) /


J'ai le même problème mais je ne peux pas changer la base DN. Il doit être dans la requête.



1
votes

Si votre utilisation PowerShell, utilisez simplement le paramètre -SearchBase


0 commentaires