Я пытаюсь проверить группу Active Directory для пользователя. Я использую тестового пользователя, который, как я знаю, есть, пока я пытаюсь получить синтаксис правильно.Синтаксис для поиска пользователя в группе Active Directory
Я ищу весь наш домен, и фильтр я использую это:
(&(objectCategory=user)(CN=windowslogin)(memberof=CN=/#ITTest,OU=Security,OU=Groups,OU=FIRM,DC=our,DC=place,DC=com))
Я думаю, что задыхается от группы отчасти потому, что если удалить весь memberof
пункт, а просто поиск весь AD, он находит пользователя. Он только их не найдет, когда я попытаюсь добавить в предложение предложение для поиска определенной группы.
Других вещи, которые я пробовал:
- Список элемент с & без экранирующего символа перед #
- С только группами OU и ГЦ после названия группы
- Добавления НУ-х к имя пользователя часть запроса
- не орать у него
до сих пор не повезло.
Я использую специализированный инструмент для выполнения запроса, но я надеюсь, что синтаксис, который он использует, достаточно близок к обычной командной строке, и кто-то может указать мою ошибку. Я также являюсь полноправным новичком в Active Directory, поэтому может быть несколько ошибок.
Я понимаю, что этот вопрос довольно расплывчатый, но если есть кто-нибудь, кто может предложить какое-либо понимание, я бы очень признателен.
Спасибо за быстрый ответ, но я не * думаю * это помогает мне. Как я уже сказал, я очень новичок в AD.Похоже, вы предлагаете добавить что-то в нашу систему, но я не в состоянии сделать такое изменение. Я также не уверен, что он будет совместим с инструментом интеграции, который мы используем. По крайней мере, я никогда не видел шаблонов или примеров, похожих на то, что вы здесь сделали. –
@ VandaPaladino: нет, ничего не нужно добавлять - просто ** используйте его! ** –
Еще раз спасибо. Я использую инструмент интеграции, а не сам что-то пишу, поэтому не думаю, что могу зайти в новое пространство имен. Я думаю, что я застрял, пытаясь заставить его работать сложным способом. –