Câu trả lời:
Bạn có thể sử dụng ldapsearch
để truy vấn Máy chủ AD. Ví dụ: truy vấn sau đây sẽ loại bỏ tất cả các thuộc tính của tất cả người dùng trong miền:
ldapsearch -x -h adserver.domain.int -D "user@domain.int" -W -b "cn=users,dc=domain,dc=int"
Tùy chọn lệnh giải thích:
Thông tin thêm: http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Nếu HĐH được tích hợp với thư mục Active, thì chỉ cần chạy lệnh "id" là đủ để liệt kê các nhóm AD được gán cho người dùng.
Các lệnh như id / gid sẽ cho kết quả giống như cách chúng thực hiện khi HĐH không được tích hợp với AD.
PFB mẫu:
[oracle@wlsserver1~]$ id s_dhan
uid=1356186729(s_dhan) gid=1356000513(domain users) groups=1356000513(domain users),1356162912(linux-skl-prod-login),1356177219(linux-tom-dv-login),....