Я хотел бы получить групповую политику в отношении паролей от компании Active Directory, но я не могу найти какую-либо информацию о том, как отфильтровать результаты поиска, чтобы найти атрибуты.
Сначала я хочу получитьмаксимальный срок действия пароля, который должен быть атрибутом msDS-MaximumPasswordAge
.
Поисковый запрос, который я пробовал:
ldap_search($ldap, 'CN=Policies,CN=System,DC=company,DC=com', '(objectClass=*)', array('msDS-MaximumPasswordAge'));
Это самый широкий фильтр, который я пробовал, но он возвращаетнет объекта, где количество не равно нулю.Конечно, для этого примера я заменил имя DC.
Я что-то пропустил?Стоит ли искать в другом контейнере?
Заранее большое спасибо.
ОБНОВЛЕНИЕ: Я обнаружил, что AD сохраняет дату истечения срока действия пароля под объектом пользователякак атрибут msDS-UserPasswordExpiryTimeComputed
, так что это помогло, но мне все еще нужно найти объект настройки пароля, чтобы получить все остальные политики паролей.