У меня есть приложение, которое извлекает пользовательскую информацию из подразделения в Active Directory. Необходимые параметры - это база для поиска и строка фильтра.
У меня есть подразделение, из которого я хочу получить информацию, но есть подразделение, о котором я хочу избежать:
Требуются
пользователей из OU=People,DC=mydomain,DC=com
Не разыскивается
пользователи из OU=Evil,OU=People,DC=mydomain,DC=com
Я знаю, что это можно сделать, переписав приложение, выполняющее импорт, чтобы остановить его поиск в подразделениях, но есть ли способ сделать это с помощью фильтра LDAP в поиске? Нечто подобное (DistinguishedName !contains "Evil"
) или подобное, которое позволит мне исключать пользователей на основе пути к пользователю, а не фильтровать его по свойству.