比如说,我想检索一些用户,并且我提供了user_filter和group_filter来过滤出我需要的特定用户。user_filter = (&(cn=ab*)(sn=cd*)) group_filter =(group_filter(cn=gh*)(cn=kl*))
我知道如何为用户和组编写单独的查询。如何将上面的筛选器组合起来编写一个查询,以便我得到的用户的公共名称以'ab‘开头,而姓氏以'cd’开头,他们要么属于以'gh‘或'kl’开头的组?
发布于 2018-03-13 18:38:57
这取决于如何定义成员资格。如果你有这些团体的成员资格,如。group1具有user1的成员属性,此组合查询是不可能的。如果您在用户上定义了组,例如。user1具有group1的memberOf属性,然后您可以执行以下操作
(&(objectclass=user)(cn=ab*)(sn=cd*)(|(memberof=cn=gh*)(memberof=cn=kl*)))
https://stackoverflow.com/questions/49228573
复制相似问题