IMT*_*Man 2 ldap active-directory memberof
我LDAP_MATCHING_RULE_IN_CHAIN在https://msdn.microsoft.com/en-us/library/aa746475(v=vs.85).aspx上读过几次,然后用谷歌搜索,但我无法理解它的作用。
这就是 MSDN 所说的,但我不明白。“走血统”是什么意思?
此规则仅限于应用于 DN 的过滤器。这是一个特殊的“扩展”匹配运算符,它沿着对象中的祖先链一直走到根,直到找到匹配项。
无论我做什么,我的所有搜索都会返回相同的数据。
<GC://DC=company,DC=com>;(&(objectClass=user)(memberof=CN=one,DC=some,DC=company,DC=com));name;subtree
Run Code Online (Sandbox Code Playgroud)
或者
<GC://DC=company,DC=com>;(&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=one,DC=some,DC=company,DC=com));name;subtree
Run Code Online (Sandbox Code Playgroud)
我知道他们都会在 GC 的子树中搜索属于组成员的所有用户CN=one,DC=some,DC=company,DC=com。我无法弄清楚的是第二个有什么不同?
如果我没记错的话,第一个只找到具有直接成员资格的对象,而第二个将递归查找嵌套成员资格。
鉴于以下组:
Group A is a member of Group B
Group B is a member of Group C
Run Code Online (Sandbox Code Playgroud)
Group A使用第一种方法查询只会返回Group B. 使用第二种方法将返回Group B和Group C
| 归档时间: |
|
| 查看次数: |
2309 次 |
| 最近记录: |