1. ホーム
  2. active-directory

[解決済み] 特定のグループに属するすべてのユーザーをリストアップするクエリ

2022-03-12 02:07:49

質問

特定のグループのユーザーを表示するための検索フィルタを使用するにはどうすればよいですか?

以下のように試してみました。

(&
    (objectCategory=user)
    (memberOf=MyCustomGroup)
)

とこれを

(&
    (objectCategory=user)
    (memberOf=cn=SingleSignOn,ou=Groups,dc=tis,dc=eg,dc=ddd,D‌​C=com)
)   

が、どちらも特定のグループに属するユーザーを表示しない。

どうすればいいですか?

memberOfは(ADでは)distinguishedNamesのリストとして保存されています。 あなたのフィルターは、次のようなものである必要があります。

(&(objectCategory=user)(memberOf=cn=MyCustomGroup,ou=ouOfGroup,dc=subdomain,dc=domain,dc=com))

識別名がまだない場合は、で検索することができます。

(&(objectCategory=group)(cn=myCustomGroup))

という属性が返されます。 distinguishedName . 大文字小文字は関係ない場合があります。