Группа пользователей домена является глобальной группой безопасности группы, которая, по умолчанию , включает все учетные записи пользователей в домене. Когда вы создаете учетную запись пользователя в домене, она добавляется в эту группу по умолчанию.
Большинство методов не показывают членство в «основной» группе. Для большинства пользователей основной группой будет «Пользователи домена». В частности, атрибут memberOf пользовательских объектов и атрибут member объектов группы никогда не раскрывают «первичное» членство в группе. В большинстве доменов атрибут участника группы «Пользователи домена» пуст, и можно предположить, что все пользователи принадлежат к этой группе.
Пользователи домена Примеры запросов LDAP для всех пользователей, имеющих «Пользователи домена»"обозначенный как их" основной ", поиск всех пользователей, у которых атрибут primaryGroupID равен 513 (по умолчанию). Атрибут primaryGroupID группы «Пользователи домена» - это то же целое число, 513. Синтаксис LDAP LDF SearchFilter может быть:
(primaryGroupID=513)
. Предполагается, что вы не изменили значения по умолчанию и не создали пользователей, которые имеютprimaryGroupID, который НЕ 513.
Для пользователей в группе «Пользователи домена» ПРОСТО используйте (primaryGroupID = 513) и baseDN, где находятся пользователи (CN = Users по умолчанию), который будет возвращать DN пользователей.
Затем, чтобы получить ВСЕ группы, которые эти пользователи представляют собой membeOf, вам нужно будет просмотреть результаты, используя DN в другом симуляторе запросов, чтобы:
(member:1.2.840.113556.1.4.1941:=(CN=UserName,CN=Users,DC=YOURDOMAIN,DC=NET))
Как показано Все группы, в которые входит пользователь, включают в себя вложенные группы
О, и обычно пользователи внутри CN = Users также ОБЫЧНО будут такими же, как и члены псевдогруппы «Пользователи домена».