如何使用LDAP从Active directory获取已删除对象的详细信息。
发布于 2014-03-04 23:03:52
删除的对象存储在单独的容器中,以检索具有this technet site外观的对象。
它是内置功能,应安装Windows Server 2008或更高版本的操作系统。
发布于 2009-05-11 13:46:04
*这个答案来自Rodney Anderson,他坐在我旁边,碰巧非常了解AD。他说,如果你有任何问题,请给他发电子邮件(提供链接)
使用dsquery。
http://support.microsoft.com/kb/258310 (LDAP查询)
另一种方法是从命令行搜索,使用以下命令你应该能够检索大多数保留在墓碑中的属性(所有内容都在一行中):请记住,这个查询不一定会返回保留在墓碑中的所有属性--一些关键的对象和列表的更改都是硬编码的,无论DSquery处于什么状态,它们都将保留在墓碑中。这是我使用的解决方案,需要对他们的领域进行一些调整。"(&(objectClass=AttributeSchema)(searchFlags:1.2.840.113556.1.4.803:=8))“* cn=schema,cn=configuration,dc=yourcomain,dc=com -filter dsquery -scope子树名称
发布于 2009-05-11 15:07:55
在MSDN上有一个使用.NET框架DirectorySearcher类在Active Directory中查找tombstone对象的nice article。
https://stackoverflow.com/questions/848029
复制相似问题