|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] AD, LDAP - Organizational Unit, Containers и поиск запросом LDAP |
|
2008 R2 - [решено] AD, LDAP - Organizational Unit, Containers и поиск запросом LDAP
|
Ветеран Сообщения: 1051 |
Профиль | Отправить PM | Цитировать В корне домена в АД есть два интересующих меня элемента:
1. Organizational Unit. Его можно создать только в корне домена или внутри другого Organizational Unit. Далее любой из них может содержать группы безопасности и самих пользователей. 2. Контейнер Users. Содержит стандартные группы безопасности, созданные группы безопасности и пользователей. Задача. Дано: а) Существует пользователь test находящийся в OU. б) Существует группа безопасности TestGroup, находящаяся в контейнере Users. в) Пользователь test входит в группу безопасности TestGroup. Вопрос: Каким образом нужно построить запрос LDAP на соответсвие пользователя данной группе? Вариант решения (выдающий не явный верный ответ): /usr/local/libexec/squid/squid_ldap_group -d -b ou=TestOU,dc=domen,dc=local -f "(&(cn= %g)(member=%u)(objectClass=organizationalUnit))" -F "sAMAccountName=%s" -D cn=admin,cn=Users,dc=domen,dc=local -W /usr/local/etc/opt/pass -h 192.168.1.1 -v 3 -p 389 test TestGroup Connected OK user filter 'sAMAccountName=test', searchbase 'ou=TestOU,dc=domen,dc=local' group filter '(&(cn=TestGroup)(member=CN=Русские крякозяблы,OU=Test2OU,OU=Test1OU,OU =TestOU,DC=domen,DC=local)(objectClass=organizationalUnit))', searchbase 'ou=TestOU,dc=domen,d c=local' ERR |
|
------- Отправлено: 13:07, 12-11-2010 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата Negativ:
Задачу подробнее распишите пожалуйста |
|
Отправлено: 19:16, 12-11-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Ivan Bardeen,
Если группа содержит этого пользователя, то возвращается ОК (т.е. единица). Если запрос не верен или группа не содержит данного пользователя, то возвращается ERR (т.е. ноль). В итоге мне нужно получить от запроса ответ ОК. |
------- Отправлено: 08:39, 13-11-2010 | #3 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата Negativ:
|
|
Отправлено: 10:37, 13-11-2010 | #4 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Ivan Bardeen,
Мне не требуется 0 или 1. Меня устраивают его стандартные ответы OK и ERR |
|
------- Отправлено: 09:50, 16-11-2010 | #5 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата Negativ:
|
|
Отправлено: 19:53, 16-11-2010 | #6 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать Ivan Bardeen,
Вы меня снова не поняли. Задача с LDAP рассматривается в контексте скрипта squid_ldap_group, который выдает только два результата OK и ERR. Он и есть интерпретатор. Главный вопрос в том как построить запрос. На данный момент, для частичного решения задачи, были созданы группы внутри корневого OU. Лишь в этом варианте запрос возвращает ОК. |
------- Отправлено: 10:15, 17-11-2010 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Вопрос по полям ldap | ultrakiller | Windows Server 2008/2008 R2 | 2 | 10-12-2009 20:23 | |
389/tcp Ldap | ESS | Microsoft Windows NT/2000/2003 | 3 | 30-09-2009 09:27 | |
Работа с LDAP в autoIT | iDemon | AutoIt | 0 | 30-05-2009 15:50 | |
Подключение сетевых ресурсов политикой Organizational Unit | Lamer-1 | Microsoft Windows NT/2000/2003 | 20 | 22-03-2007 18:08 | |
LDAP | NikolosN | Microsoft Windows NT/2000/2003 | 0 | 07-06-2006 09:46 |
|