首页 > 解决方案 > LDAP 查询以获取属于 objectCategory 用户或来自用户的所有对象

问题描述

我试图找到一个 objectCategory 查询,它将返回我的活动目录中的所有“用户”。

我认为这将像(objectCategory=user). 虽然这确实返回了我的大部分用户,但并没有返回所有用户。

我的 Active Directory 中有一些组托管服务帐户 (gMSA)。他们有msDS-GroupManagedServiceAccount的 objectCategory 。当我查找msDS-GroupManagedServiceAccount时,它表明它具有派生自user的字段。

这让我相信msDS-GroupManagedServiceAccountuser的子类。这导致了我的问题:

有没有办法表明我想要 objectCategory user 的所有对象以及 objectCategory user所有对象?

标签: active-directoryldapldap-query

解决方案


搜索objectClass而不是objectCategory

(objectClass=user)

objectClass属性开始在 Windows Server 2008 中建立索引,因此只要您运行的是 2008+,它将与通过objectCategory.


推荐阅读