Найти все группы memberOf, включая междоменный, группы с использованием LDAP
Итак, это моя конфигурация (упрощена ради простоты):
Настроить:
У меня есть два DC (нумерованный список для справки):
DC=one,DC=company,DC=com
DC=two,DC=company,Dc=com
В каждой из них у меня есть несколько групп:
DC=one,DC=company,DC=com
one.company.com\some\folder\group1
one.company.com\some\other\folder\group2
one.comapny.com\some\different\folder\here\group3
<b>DC=two,DC=company,Dc=com
two.company.com\some\folder\group4
two.company.com\some\other\folder\group5
затем group1
является членом:
one.company.com\some\other\folder\group2
one.comapny.com\some\different\folder\here\group3
two.company.com\some\folder\group4
Так group1
существует в one.company.com
DC и является членом групп, которые существуют в обоих DC: one.company.com
а также two.company.com
,
Вопрос
Я пытаюсь выяснить, как я могу запросить AD для group1
и получить все группы, которые он является членом всех DC?
Это результат различных вызовов LDAP, которые я пробовал:
<LDAP://DC=one,DC=company,DC=com>;(&(objectCategory=group)(objectClass=group)(name=group1));name,memberOf;subtree
- возвращает 2 группы вone.company.com
но не группа вtwo.company.com
<LDAP://DC=company,DC=com>;(&(objectCategory=group)(objectClass=group)(name=group1));name,memberOf;subtree
- ошибка (как и ожидалось)<GC://DC=company,DC=com>;(&(objectCategory=group)(objectClass=group)(name=group1));name,memberOf;subtree
- возвращает 1 группу вtwo.company.com
но не группы вone.company.com
(но не уверен почему)<GC://DC=corp,DC=company,DC=com>;(&(objectCategory=group)(objectClass=group)(name=group1));name,memberOf;subtree
- возвращает 1 группу вtwo.company.com
но не группы вone.company.com
(но не уверен почему)