LDAP 嵌套组成员资格过滤器

puz*_*sed 4 ldap active-directory

我尝试使用 LDAP 匹配规则,但无法使用 LDAP 匹配规则过滤器检索搜索条目。

这就是我发送过滤器的方式:filter (&(objectclass=*)(memberof:1.2.840.113556.1.4.1941:=)(cn=gasaxena))

我也将过滤器转储到 ldap 服务器上收到的 pcap 中,如下所示:过滤器:(&(&(objectclass=*)(memberof:1.2.840.113556.1.4.1941:=[NULL]))(cn=gasaxena))

有人可以指出,如果我错过了什么吗?服务器是AD

jwi*_*eke 5

您应该针对该组执行类似于以下内容的搜索:

(member:1.2.840.113556.1.4.1941:=CN=John Smith,DC=MyDomain,DC=NET)
Run Code Online (Sandbox Code Playgroud)

不是用户的memberOf。

-吉姆