回答:
を使用ldapsearch
して、ADサーバーを照会できます。たとえば、次のクエリは、ドメイン内のすべてのユーザーのすべての属性を表示します。
ldapsearch -x -h adserver.domain.int -D "user@domain.int" -W -b "cn=users,dc=domain,dc=int"
コマンドオプションの説明:
詳細:http : //www.openldap.org/software/man.cgi?query= ldapsearch&apropos = 0&sektion = 0&manpath = OpenLDAP+2.0-Release&format =html
OSがActive Directoryと統合されている場合、「id」コマンドを実行するだけで、ユーザーに割り当てられているADグループを一覧表示できます。
id / gidのようなコマンドは、OSがADと統合されていない場合と同じように結果を提供します。
サンプルのPFB:
[oracle@wlsserver1~]$ id s_dhan
uid=1356186729(s_dhan) gid=1356000513(domain users) groups=1356000513(domain users),1356162912(linux-skl-prod-login),1356177219(linux-tom-dv-login),....