Нельзя использовать подстановочные знаки для любых атрибутов, которые имеют distinguishedName
в значении, например memberOf
. Поэтому вам сначала нужно будет выполнить поиск групп: (&(objectClass=group)(cn=ad-grp-*))
Если вы уверены, что список участников каждой группы меньше 1500, вы можете использовать атрибут member
из поиска. Но если в некоторых из этих групп более 1500 членов, найти их все сложнее (это дает вам только 1500 за раз).
Если некоторые из них могут быть большими группами, то вы можете взять введите distinguishedName
для каждой из групп (из результатов поиска) и создайте новый запрос, чтобы найти членов каждой из них. Примерно так:
(&(objectCategory=person)(objectClass=user)(|(memberOf=CN=ad-grp-1,OU=PermissionGroups,OU=Groups,DC=myteam,DC=com)(memberOf=CN=ad-grp-2,OU=PermissionGroups,OU=Groups,DC=myteam,DC=com)))
Это показывает только две группы (ad-grp-1
и ad-grp-2
). Добавьте их все в запрос.