首页 > 解决方案 > 来自受信任域的用户的 ldap 查询问题

问题描述

标签: ldapldap-query

解决方案


能够跨 AD 域执行 LDAP 查询的概念很复杂,并且有几个依赖项。

要跨域执行 LDAP 查询,必须在同一个 AD Forrest 中,并且您需要连接到全局目录

您可以使用以下 LDAP 查询找到托管全局目录的域控制器的可分辨名称:

(&(objectClass=nTDSDSA)(options:1.2.840.113556.1.4.803:=1))

即使这样,LDAP 查询也只会对组成员起作用,除非所有组类型都是通用组。

最后,1.2.840.113556.1.4.1941 (LDAP_MATCHING_RULE_IN_CHAIN) 过滤器仅适用于基于可分辨名称的属性。


推荐阅读