首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >LDAP查询全局编录

LDAP查询全局编录
EN

Stack Overflow用户
提问于 2015-12-02 10:04:25
回答 1查看 3.5K关注 0票数 1

我正在尝试执行一个LDAP查询,以获取某个组的所有用户成员。问题是,这个组是由来自多个AD域的用户填充的,我必须使用单个查询获取所有成员的用户。

根据this page的说法,我可以通过查询全局目录来实现我的目标。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
ldapsearch -x -W -H "ldap://mydomain.local:3268" -D "CN=myuser,OU=Applicative Users,OU=Users,OU=myou,DC=mydomain,DC=local" -b " "  '(&(objectclass=user)(memberof=CN=mygroup,OU=Groups,OU=myou,DC=mydomain,DC=local))

此查询仅返回驻留在域"mydomain“上的"mygroup”的用户成员

不检索来自受信任域的用户的信息。

我该怎么做呢?

EN

回答 1

Stack Overflow用户

发布于 2015-12-02 17:16:23

全局编录仅存储通用组的组成员身份。您也不会通过此查询获得可传递(例如嵌套)的组成员身份。如果还需要使用LDAP in-chain匹配操作符,则可以使用这些操作符。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34039879

复制
相关文章
AD域下DNS外迁
AD域下DNS外迁,环境说明:windows 2008 R2服务器AD+DNS,一主多辅模式,主机名:level.lakyy.com,主机IP地址:192.168.0.180;bind采用的是9.10.6版本,IP地址为:192.168.0.160。
Tacc
2022/01/11
2.1K0
TrickBot银行木马最新的POS相关模块psfin32分析
TrickBot通过不断增加窃取用户凭证的新模块而不断进化,我们已发布的最新进展是关于它的pwgrab32模块。最近,我们又发现了一个新的POS相关的恶意模块,使得该银行木马更加危险。一旦受感染的计算机连接到支持POS服务和设备的网络,新模块将开始活动。
FB客服
2018/12/25
6200
TrickBot银行木马最新的POS相关模块psfin32分析
Entity Framework Core 实现全局查询过滤
微软在 Entity Framework Core 2+ 中引入了全局查询过滤器,简化了构建多租户应用程序和实体软删除的复杂度。这篇文章我将通过代码的形式对全局过滤查询进行详细的讲解。在讲解前我们先来简单说一下什么是多租户,所谓多租户简单来说是指一个单独的实例可以为多个组织服务。多租户技术为共用的数据中心内如何以单一系统架构与服务提供多数客户端相同甚至可定制化的服务,并且仍然可以保障客户的数据隔离。 接下来我们先来看一个例子,我们假定多个租户使用同一个数据库,同一个Schema,区分租户是根据表中的 tId 区分。我们新建一个项目,在项目中重写 DbContext 上下文里的 OnModelCreating 方法,在这个方法中我们使用 HasQueryFilter 方法进行软删除。
喵叔
2020/09/08
1.1K0
通过python-ldap处理ldap服
    最近项目中加入LDAP认证方式,那么问题来了,在网站上创建用户的时候,要将用户同步到LDAP服务器上。看了一下python-ldap的文档,实现了对ldap服务器上的用户实现增删改查。
py3study
2020/01/07
4.4K1
ldap客户端 spring boot ldap
1.下载客户端软件 可以更方便的看清目录结构 Apache Directory Studio 2.搭建springboot工程 3.引入jar包 <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-data-ldap</artifactId> </dependency> 4.配置文件 spring.ldap.urls=ldaps://ip:636(ldap://ip:389
编程那点事
2023/02/25
6.2K0
Ldap安装
修改suffix、rootdn、rootpw、directory,这些均可改成自己的:
WindCoder
2020/01/21
2.2K0
LDAP概述
1、LDAP概述 1.1LDAP简介 LDAP的英文全称是Lightweight Directory Access Protocol,简称为LDAP。 LDAP是目录服务(DAP)在TCP/IP上的实现。它是对X500的目录协议的移植,但是简化了实现方法,所以称为轻量级的目录服务。 LDAP最大的优势是:可以在任何计算机平台上,用很容易获得的而且数目不断增加的LDAP的客户端程序访问LDAP目录。而且也很容易定制应用程序为它加上LDAP的支持。 LDAP是一个存储静态相关信息的服务,适合“一次记录多次读取”。LDAP对查询进行了优化,与写性能相比LDAP的读性能要优秀很多。 在LDAP中,目录是按照树型结构组织的,目录由条目(Entry)组成,条目由属性集合组成,每个属性说明对象的一个特征。每个属性有一个类型和一个或多个值。属性类型说明包含在此属性中的信息的类型,而值包含实际的数据。条目相当于关系数据库中表的记录;条目是具有区别名DN(Distinguished Name)的属性(Attribute)集合,DN相当于关系数据库表中的关键字(Primary Key);属性由类型(Type)和多个值(Values)组成,相当于关系数据库中的域(Field)由域名和数据类型组成,只是为了方便检索的需要,LDAP中的Type可以有多个Value,而不是关系数据库中为降低数据的冗余性要求实现的各个域必须是不相关的。LDAP中条目的组织一般按照地理位置和组织关系进行组织,非常的直观。LDAP把数据存放在文件中,为提高效率使用基于索引的文件数据库,而不是关系数据库。
全栈程序员站长
2022/07/05
3.3K0
ldap恢复
1.openldap备份恢复 12345678910111213 #在主节点上执行:slapcat -v -l openldap-backup.ldifcat > openldap-backup.synax << EOF/^creatorsName: /d/^modifiersName: /d/^modifyTimestamp: /d/^structuralobjectClass: /d/^createTimestamp: /d/^entryUUID: /d/^entryCSN: /dEOFcat ope
陈不成i
2021/04/28
1.9K0
LDAP 介绍
LDAP 是轻量目录访问协议,英文全称是LIGHTWEIGHT DIRECTORY ACCESS PROTOCOL,一般都简称为 LDAP。
HoneyMoose
2020/09/29
3.7K0
LDAP 介绍
LDAP 中继扫描
尝试在域控制器上中继 NTLM 身份验证 LDAP 时,有几个服务器端保护。此工具尝试枚举的 LDAP 保护包括:
Khan安全团队
2022/01/21
2K0
LDAP安全讲解
目录服务从广义上讲是一种提供通用对象信息的数据库服务,并且这个数据库服务可以快速响应大容量的查找和搜索。
天钧
2019/11/24
2.2K0
npm/yarn ---- 全局依赖安装路径的查询和修改
NPM 1. 查询 npm 安装依赖的全局路径 npm prefix -g 2. 修改 npm 全局安装位置 npm config set prefix "D:\nodejs\node_global" 3. 修改 npm 全局 cache 位置 npm config set cache "D:\nodejs\node_cache" npm 修改后安装 YARN 1. 查询 yarn 安装依赖的全局路径 yarn global bin 2. 修改 yarn 全局 bin 位置 yarn
Rattenking
2021/09/07
5K0
史上最全的网络端口号大全
53----DNS域名系统协议 80----超文本传输协议(HTTP) 443----安全超文本传输协议(HTTPS) 1863----MSN通信端口 109----邮局协议 v.2(POP2) 110----邮局协议v.3(POP3) 995----安全邮局协议v.3(POP3S) 143----交互式的邮件访问(IMAP) 993----安全交互式的邮件访问协议(IMAPS) 25----简单邮件传输协议(SMTP) 465----特别注意:ISA/TMG中安全简单邮件传输协议(SMTPS
L宝宝聊IT
2018/06/20
3.3K0
Enable Ldap on Centos
Dockerfile FROM docker-registry.dev.netis.com.cn:5000/autobuild/centos6 # Maintainer: docker_user <docker_user at email.com> (@docker_user) MAINTAINER memoryboxes memoryboxes@gmail.com # Commands to add ldap to image RUN mkdir -p /etc/openldap/cacerts/ &
happy123.me
2018/06/04
1.3K0
gitlab接入ldap
2、修改gitlab配置文件 vim /etc/gitlab/gitlab.rb,打开配置文件
陈不成i
2021/04/28
2.8K0
LDAP安装步骤
OpenLDAP 是一款轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP),属于开源集中账号管理架构的实现,且支持众多系统版本,被广大互联网公司所采用。
菲宇
2022/12/21
2.8K0
LDAP安装步骤
jenkins接入ldap
2、使用管理员账号登录-【系统管理】-【Configure Global Security】-【访问控制】
陈不成i
2021/04/28
1.7K0
LDAP安全讲解
目录服务从广义上讲是一种提供通用对象信息的数据库服务,并且这个数据库服务可以快速响应大容量的查找和搜索。
用户1631416
2019/11/21
2K0
LDAP协议介绍[通俗易懂]
1. 从用途上阐述LDAP,它是一个存储静态相关信息的服务,适合“一次记录多次读取”。常用LDAP服务存储的信息:
全栈程序员站长
2022/11/15
3.2K0
LDAP协议介绍[通俗易懂]
jira接入ldap
1、进入jira用户管理页面 2、选择ldap,进入ldap配置页面 image.png 3、高级设置 4、配置用户模式 5、设置组模式 6、设置成员模式 这里ldap一定要存在与ladp的group里面 7、测试并保存 这里测试账户一定是ladp的账户 8、同步账户 9、用ladp账户登录测试
陈不成i
2021/04/28
2K0

相似问题

搜索全局编录

12

全局编录上的自联接查询

10

如何按域netbios名称和用户登录搜索LDAP全局编录

14

通过C#库Novell在ldap搜索中使用全局编录

117

全局编录查询无法获取对象详细信息

11
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文