2016-07-01 7 views
0

Например, ниже даст мне некоторые вещи, такие как группы безопасности и Распределить в группы и т.д.В Active Directory, как вы выбираете определенные организационные единицы?

  • OU Controllers = Domain, DC = ABC, DC = локальный OU = Распределение
  • группы, OU = MyBusiness, DC = азбука, DC = локальный OU = безопасности
  • группы, OU = MYBUSINESS, DC = ABC, DC = местные
  • OU = SBSComputers, OU = Computers, OU = MyBusiness, DC = азбука, DC = локальный
  • OU = Microsoft Exchange группы безопасности, DC = азбука, DC = локальный

Но я хочу конкретно только пользователей, которые включены и имеют Должность.

Я пробовал искать этот тип информации, но имею некоторые из них в основном в других форматах, которые я не знаю, как перевести на приведенные выше примеры. То есть это работает как

(&(&(objectCategory=user)(objectClass=user)(title=*)(objectclass=user)(objectcategory=person))(!(userAccountControl=514))) 

ответ

0

Ну, в Microsoft Active Directory этого нет. По крайней мере, не в одном запросе LDAP.

Существует ExtensibleMatch search filter, что может позволить это, но, по крайней мере, в последний раз я проверил, это не поддерживается Microsoft Active Directory

Вам нужно будет выполнить поиск по каждому подразделению и объединить результаты в пределах " Код".

 Смежные вопросы

  • Нет связанных вопросов^_^