LDAP-запрос для получения папок Active Directory по умолчанию - PullRequest
0 голосов
/ 09 апреля 2011

Я ищу запрос, чтобы получить контейнеры / папки по умолчанию, например: Builtin, Users, Computer и т. Д.

любая идея?

Спасибо

Ответы [ 2 ]

2 голосов
/ 10 апреля 2011

Я не понимаю, зачем вам этот запрос, но вот он:

ldifde -f contaiers.LDIF -d "dc=dom,dc=fr" -r (objectclass=container) -p onelevel -l cn

-r (objectclass=container) - это фильтр LDAP -l cn означает, что я просто хочу получить один атрибут (CN)-p onelevel означает, что я просто найду один уровень под кивком, где начинается поиск (-d "dc=dom,dc=fr")

Это дает:

dn: CN=Computers,DC=dom,DC=fr
changetype: add
cn: Computers

dn: CN=ForeignSecurityPrincipals,DC=dom,DC=fr
changetype: add
cn: ForeignSecurityPrincipals

dn: CN=Managed Service Accounts,DC=dom,DC=fr
changetype: add
cn: Managed Service Accounts

dn: CN=Program Data,DC=dom,DC=fr
changetype: add
cn: Program Data

dn: CN=System,DC=dom,DC=fr
changetype: add
cn: System

dn: CN=Users,DC=dom,DC=fr
changetype: add
cn: Users

Если вы просто хотите увидеть этиВы, как обычно, просто измените фильтр на «-r (&(objectclass=container)(showInAdvancedViewOnly=FALSE))», вы получите:

dn: CN=Computers,DC=dom,DC=fr
changetype: add
cn: Computers

dn: CN=ForeignSecurityPrincipals,DC=dom,DC=fr
changetype: add
cn: ForeignSecurityPrincipals

dn: CN=Managed Service Accounts,DC=dom,DC=fr
changetype: add
cn: Managed Service Accounts

dn: CN=Users,DC=dom,DC=fr
changetype: add
cn: Users

JP

0 голосов
/ 09 апреля 2011

Имеете ли вы в виду общеизвестных участников безопасности ?

Эти общеизвестные участники (группы и пользователи) имеют определенные, заранее определенные SID, которые можно использовать для их поискав каталоге.

...