如何解决查询全局目录无法获取对象详细信息
我有一台Windows AD服务器计算机(2012 Windows),说“ abc.com”。从客户端,我尝试使用端口“ 636”和“ 3269”。
将端口“ 636”和base-dn设置为“ DC = abc,DC = com”并将bind-dn设置为“ CN = Administrator,DC = abc,DC = com”,我可以查找用户并获取其详细信息。
但是,当我尝试使用全局编录端口'3269'时,对于相同的uesr,我收到条目未找到错误。在这种情况下,我尝试为base-dn和bind-dn提供一个空白(“”),但这也无济于事。
我不确定如何成功搜索全局目录。有人可以帮忙吗。
解决方法
您需要对baseDN和scope = base使用““
访问甚至不需要身份验证,尽管您可能无法获得所需的所有数据。
ldapsearch -H ldaps://example.net:3269 -b "" -s base -z 1000 "(objectClass=*)" "objectClass"
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。