AD 对象的 DistinguishedName 中的“DEL:”是什么意思?

Ric*_*man 13 windows-server-2008 active-directory ldap domain-controller

抱歉——我并不是真正的 Windows 系统管理员,只是试图通过 Java 中的一些 LDAP 交互进行猛烈抨击。

我在distinguishedName中找到了大量带有“DEL:”的对象。这些是等待垃圾收集的孤立项目吗?我如何删除它们?我真的无法通过 ADUC 找到它们,但我可以通过 Java LDAP 找到它们。

MDM*_*rra 14

这些是已删除的对象。该过程在对象被删除时发生,以便其他域控制器可以知道该删除。这在 TechNet 上有详细记录。

不要删除这些,编写程序不要将它们作为结果返回。CN=Deleted Objects, DC=Domain, DC=tld从您的查询中排除就足够了,因为这是所有查询的位置。

  • 我希望我在这里有足够的业力来给你投票或接受这个作为答案——感谢你的超级快速回复!:) (2认同)