2017-05-10 5 views
0

Active Directory 사용자 및 컴퓨터 그냥 쉽게 선택할 수 있습니다 =>전체 사용자 이름을 검색하려면을 찾으십시오. 나는이 API (PHP AD LDAP 4.04)를 공급하지 않으면포리스트의 모든 도메인을 나열하는 방법?

올바른 account_suffix, base_dndomain_controllers 그것은 내가 $ad->user()->infoCollection($username,array('*'));

내가

수 있어요 할 사용자 계정에 어떤 정보를 반환하지 않습니다 이에서
$ad->findBaseDn(); 

, 나는 ... 내 사용자 계정의 일부입니다 현재 도메인을 추론 할 수 있어요

호 w 내가 숲에 속한 ALL 개의 도메인을 발견 할 수 있습니까? ... 또는 수동 입력을 통해 루프에서이 모든 정보를 지정하지 않고도 최상위 레벨 쿼리를 쉽게 만들 수 있습니까? CN = 파티션, CN = 구성, DC = 예, DC = COM

으로 : 당신이 파워 쉘 활성 디렉토리의베이스

$var = Get-AdForest 
$var.Domains 

답변

0

의 ldapsearch 같은 것을 잘 알고있는 경우

(nETBIOSNames = *)

그리고 속성을 반환 :의 LDAP 필터 nCNames

윌 R 포리스트 내의 모든 AD 도메인을 LDAP 형식으로 변환합니다.

그러나 "신뢰"가 구성된 방법으로 이러한 도메인에 대한 액세스를 제한하거나 허용 할 수 있습니다.

-jim

관련 문제