1 votes

La syntaxe de ce filtre LDAP est-elle valide ?

Je suis en train de configurer l'authentification AD pour un produit qui veut interroger AD pour les groupes. Cette requête ne trouve rien et le fournisseur a fourni ceci

(objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames)&(cn=*)((objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames))

comme le filtre qu'ils utilisent pour retourner la liste des groupes. Je ne suis pas un expert LDAP mais cela ne semble pas correspondre à la syntaxe de filtre LDAP que j'ai l'habitude de voir (ensembles entre parenthèses de 'attribut=valeur' avec des ensembles de () préfixés par & ou |). Il est possible qu'il s'agisse d'un extrait d'un filtre plus large, mais il ne semble toujours pas valide. J'ai essayé de tester cela en utilisant un script que j'utilise pour exécuter des requêtes LDAP et je ne reçois que des erreurs en retour.

S'agit-il d'une requête LDAP valide ?

1voto

DarkMoon Points 1019

Pas comme je le sais. D'après ce que je sais, ça devrait l'être :

(&(cn=*)(|(objectClass=group)(objectClass=groupOfNames)(objectClass=groupOfUniqueNames)))

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X