Многие из приложений, не относящихся к LDAP, которые взаимодействуют с AD (например, приложения, которые читают в объектах или используют AD для аутентификации), позволяют указывать только фильтр поиска LDAP. Однако проблема в том, что я не могу ограничить запрос чем-либо ниже уровня раздела домена по умолчанию (по крайней мере, AFAIK).
В попытке решить эту проблему я пробовал поисковые фильтры, например:
(&(objectClass=user)(objectCategory=person)(distinguishedname=*,OU=MyNamedOU,DC=*))
... однако, после того, как это не сработало, я начал искать статьи о том, как вы можете 't запрос, основанный на различающемся имени, поскольку это составной атрибут.
Независимо от того, есть ли способ ограничить запрос конкретным подразделением, основанным только на синтаксисе фильтра поиска?
TIA