Jump to content

LDAP-Abfrage für alle benutzer in einer gruppe??


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

kann mir einer sagen wie ich mit LDAP im AD alle benutzer einer gruppe anzeigen kann?

 

hab folgendes um alle Administratoren anzuzeigen, geht aber nicht:

(&(objectCategory=user)(memberOf=Administratoren))

 

ich will mehrere empfängerrichtlinien in exchange für unterschiedliche usergruppen einrichten, und brauch dafür den richtigen filter! und mit den unterschiedlichen suchfunktionen bekomm ich den richtigen filter nicht hin.

 

thx,

den

Link zu diesem Kommentar

probiers mal mit

 

(&(objectClass=user)(memberOf=Administratoren))

 

du must allerding sicherstellen das alle deine user wirklich vom typ user sind und nicht vom typ InetOrgPerson. Ein vernünftiger Ldapbrowser hilft auch um sich die passenden Attribute anschauen zu können und sich einen ldapsuchpfad auf vernünftigen wege zusammenbasteln zu können.

Link zu diesem Kommentar

hab mir dsget mal angeschaut. cooles tool, aber hilft mir in dem fall nicht weiter... :(

Ich kenn ja die Gruppe deren user ich anzeigen möchte... und wenn ich mit dsget die member der gruppe abfrag ist der user vorhanden...

 

hab glaube ich ein allgemeines verständnissproblem oder sowas. hab folgendes getestet:

 

- habe einen user angelegt, der in EINER beliebigen gruppe mitglied ist.

- hab folgende abfrage erstellt: (memberof=*)

- der user wird nicht angezeigt, solange er in EINER gruppe bleibt! erst wenn ich ihn in eine beliebige ZWEITE gruppe mitaufnehm, findet ihn die abfrage!?

 

warum ?? :confused:

 

thx

den

Link zu diesem Kommentar

^^sehr guter link, thx!

 

wenn ich alles richtig verstanden hab, tritt das problem aber nur einmalig nach dem ändern eines filters auf, bis ich die richtlinie manuell anwende?! wenn sie einmal angewendet ist, updated er trotzdem automatisch, oder?

 

 

wenn trotzdem wer noch ne idee hat was an meinen filtern nicht funzt, her damit! des wurmt mich... ;)

 

edit: hab den passenden filter gefunden! hab immer nur den gruppennamen als filter eingegeben, benötigt wird aber der komplette DN für die gruppe!

Link zu diesem Kommentar

Hi,

 

ich zitiere mal oben verlinkten Artikel:

 

This necessity to manually prime RUS with proxy addresses following a scope change makes it possible to have "stealth" scope changes that do not result in an update to the target objects. For example, if you add an existing user to the Executive Administrative Assistants group, that user will not get the addresses in the Executive recipient policy because nobody has primed RUS by selecting "Apply This Policy Now."

 

Ich verstehe das so, dass jegliche Änderung an der Gruppenmitgliedschaft so lange nicht wirksam ist, bis der RUS manuell getriggert wird.

 

Christoph

 

/edit: Falls Du andere Erfahrungen machst, bitte Bescheid geben. Ich könnte das ggf. auch gebrauchen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...