LDAP比较属性

Tho*_*mas 7 comparison attributes ldap

我想过滤CN不等于sAMAccountName的所有LDAP对象.因此,我编写了以下查询,遗憾的是,它既不起作用也不符合RFC:

(!(cn=sAMAccountName))

有人知道如何实现所需的功能吗?

最好的问候托马斯

Ter*_*ner 1

(!(cn=sAMAccountName))是“RFC 兼容”,因为断言的右侧被视为属性的值cn

使用此过滤器将导致在存在属性值的搜索响应中返回所有条目,以及返回不区分大小写值的cn匹配规则(假设属性匹配规则尚未从已发布的标准中更改)。结果将取决于:cnfalsesamaccountnamecn

  • 服务器时间限制
  • 服务器大小限制
  • 服务器访问控制

也许你想使用

  • cn=value-of-samaccount-name