Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » фильтр LDAP. проверка пользователия на членство в группе

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

T_800

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такая задача, требуется осуществить проверку на принадлежность {пользователя} к заданным {группам}
 
вариант 1:
(&(sAMAccountName=#{username})(memberOf=CN=#{groupName},OU=department,DC=domainname,DC=local))
 
плох тем что все группы должны лежать в одном OU. вариант добавлять все пути OU в запрос не рассматриваю
 
 
вариант 2:
(&(cn=#{groupName})(memberUid=#{username}))
 
тут надо заполнять memberuid - имена пользователей
 
 
есть идеи как сделать попроще ?
 
попутно пара вопросов:
- как то можно автоматизировать заполнение атрибута memberuid.
- кто как хранит группы безопасности в AD ? создается отдельная OU и там все хранится ? у меня сейчас группы безопасности лежат в одноименных OU. есть какие то рекомендации как грамотно организовать структуру?

Всего записей: 14 | Зарегистр. 24-12-2016 | Отправлено: 10:13 29-11-2019
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » фильтр LDAP. проверка пользователия на членство в группе


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru