Каково ограничение длины строки фильтра LDAP в Active Directory? - PullRequest
11 голосов
/ 16 февраля 2009

Может ли кто-нибудь указать мне ресурс, который определяет максимально допустимую длину строки фильтра LDAP в Active Directory?

Ответы [ 3 ]

16 голосов
/ 17 февраля 2009

Согласно Technet: как работает поиск в Active Directory , максимальный размер запроса LDAP, который сервер пытается обработать, по умолчанию составляет 10 485 760 байт.

Если сервер получает запрос, который больше этого значения, он закрывает соединение. Надеюсь, это поможет.

4 голосов
/ 10 декабря 2009

Если вы используете графический интерфейс AD Users and Groups для создания запроса, вы ограничены 464 символами. Если вы используете dsquery из командной строки, вы не ограничены 464 символами. Я не знаю верхних границ длины фильтра в dsquery, но я предполагаю, что это соответствует спецификации LDAP.

3 голосов
/ 16 февраля 2009

В соответствии со спецификацией в RFC1558 не существует жесткого ограничения на длину строк фильтра LDAP. У разных реализаций могут быть свои ограничения.

...