2018年03月13日

ActiveDirectory の LDAP 検索で memberOf のいずれかに特定のグループが含まれる人たちを抽出したいのだが、、

memberOfの中の
cn=****
は複数記述されるし、その中のどれか一つのcnを指定したくても OU=まで全部きちんと書かないと検索してくれない。ワイルドカードの指定方法がここでは使えないポイ。

ちなみにWindowsの標準ツールのこれの、LDAPクエリー検索に入力するクエリーでの話です。
2018-03-13_224217.png

クエリーだけじゃあ何ともならないのが現実かなあ、C#とか使えば
全ユーザーのmemberOfの一覧を総なめして、ワイルドカード検索はできるっちゃあできるが、、遅いのは分かりきっていることだし。

探した中では
Active Directory: LDAP Syntax Filters - TechNet Articles - United States (English) - TechNet Wiki
こちらのサイトが一番まとまっていてなおかつサンプルも利用価値が高い。
だけど欲しいサンプルが無かった。
@2018/03/13 22:44 | Comment(0) | TrackBack(0) | 日記
この記事へのトラックバックURL
http://blog.sakura.ne.jp/tb/182672404
※言及リンクのないトラックバックは受信されません。

この記事へのトラックバック
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。

・おすすめ楽天ショップ1:trendyimpact楽天市場店
・おすすめサプリショップ:iHerb.com
・おすすめ楽天ショップ2:上海問屋
Powered by さくらのブログ