Я пытаюсь сделать запрос LDAP, получить список от всех моих групп/участников. Я не могу выяснить, как я могу сделать это. Все мои попытки были unsuccesfull.
Мое "AD дерево": Группы mydomain.local/Mybusiness/Distribution / вот являются моими группами
Я попробовал чем-то' как это:
(objectCategory=user)
(memberOf=CN=Distribution Groups,OU=Mybusiness,DC=mydomain.local,DC=com)
Я ценю, если кто-то мог бы помочь мне записать запрос ldap, который дает список с моими группами, и члены этого группируется.
Спасибо.
Active Directory не хранит членство в группах на объектах пользователей. В группе хранится только список участников. Инструменты показывают членство в группе пользовательских объектов, выполняя запросы к ней.
Как насчёт:
(&(objectClass=group)(member=cn=my,ou=full,dc=domain))
(Вы также забыли бит (&) в своем примере в вопросе).