попытаться получить записи objectClass 'groupOfNames' из нескольких OU из LDAP.Моя схема выглядит следующим образом:
ou=gp,ou=gruppen,dc=some,dc=my-company,dc=at
|
|-ou=99 (objectClass=organizaionalUnit)
|-cn=admins (objectClass=groupOfNames)
|-cn=managers (objectClass=groupOfNames)
|-ou=103 (objectClass=organizaionalUnit)
|-cn=admins (objectClass=groupOfNames)
|-cn=managers (objectClass=groupOfNames)
|-many more OUs
...
Теперь я пытаюсь создать запрос, с помощью которого я могу получить администраторов / менеджеров различных подразделений одним запросом.Внутри CN группы admins и manager содержат имена пользователей, которые принадлежат к этим группам.Один фильтр, который я придумал, был:
(cn=admins)
Это привело к возвращению мне всех CN всех OU:
Область поиска настроена на полное поддерево.Как я могу изменить этот фильтр, чтобы получать только записи от определенных OU, например ou = 212917 и ou = 211208, но не от других OU?Группы, которые я хочу выделить, в итоге выглядят так:
Или есть еще одна возможность реализовать это?Я довольно новичок в LDAP.