2 votes

Requête LDAP pour OU ou groupe

J'essaie d'acquérir des compétences en matière de requêtes LDAP pour les utiliser dans ma ferme SharePoint 2013. Je veux contraindre l'utilisateur de mon sélecteur de personnes à utiliser la commande peoplepicker-searchadcustomfilter qui prend une requête LDAP. Pour ceux qui ne sont pas familiers avec cette commande, elle ressemble à ceci :

stsadm -o setproperty -pn peoplepicker-searchadcustomfilter -url https://<web app url> -pv "(|(objectClass=Group)(memberof=OU=WCH,OU=Employees,DE=Company,DC=Local))"

Le paramètre '-pv' prend la requête LDAP et le reste est spécifique à SharePoint.

Mon intention est d'afficher uniquement les groupes OU une entité, une personne/un utilisateur ou un groupe qui réside dans le OU des employés de WCH.

Étant donné que le paramètre de sélection ne fonctionne que si la syntaxe de l'annuaire ldap est correcte, je suppose qu'il y a un problème avec ma syntaxe pour trouver un membre de l'OU que je spécifie.

Lorsque j'utilise "(objectClass=Group)" comme valeur, cela fonctionne bien. Je ne reçois que des groupes de partout dans AD. Lorsque j'ajoute l'Or et la requête supplémentaire 'memberof', cela échoue complètement.

Une idée de comment obtenir n'importe quel groupe et seulement les utilisateurs d'une OU spécifique ?

Merci !

0voto

Jesus Shelby Points 1278

Les OU sont des objets d'étendue - vous devriez étendre votre requête à l'OU, ce que je ne pense pas que vous puissiez faire avec poeplepicker.

Pour contourner ce problème, vous pouvez ajouter un groupe appelé PeoplePickerGroup et faire en sorte que tous les utilisateurs de cette OU soient membres de ce groupe. Puis utilisez quelque chose comme ceci :

(|(objectCatagory=Group)(&(objectCatagory=person)(CN=PeoplePickerGroup,OU=WCH,OU=Employees,DC=Company,DC=Local)))

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X