Обернуто для удобочитаемости (поместите его обратно в одну строку для использования в Active Directory - пользователи и компьютеры):
(&
(objectClass=group)
(|
(&
(groupType:1.2.840.113556.1.4.803:=2147483648)
(mail=*)
)
(!
(groupType:1.2.840.113556.1.4.803:=2147483648)
)
)
)
На английском языке:
-
objectClass
- это«группа», И -
groupType
означает «безопасность» И mail
установлено, ИЛИ groupType
НЕ является «безопасность».
Но я предполагаю, что что-то простое, подобное следующему, также будет работать - в конце концов, вы ищете группы, которые имеют адрес электронной почты.Тип группы совершенно не имеет значения.
(&
(objectClass=group)
(mail=*)
)