2013-05-10 68 views

回答

0

不幸的是,LDAP过滤语法不允许在表达式中使用子查询。

你必须要打破这个分为两个部分 - 第一获得用户的DirectoryEntry记录,然后在一个单独的过滤器中使用他的PrimaryGroupID,是这样的:

(&(objectClass=user)(sAMAccountName=JSmith)

现在让我们说JSmith是一部分默认的“域用户”组(513):

(&(objectCategory=person)(objectClass=user)(primaryGroupID=513))

这将返回共享同一PrimaryGroupI所有用户D.

相关问题