您可以在搜索中使用以下动态查询参数:
ldap:///<search_base_DN>??<search_scope>?<searchfilter>
使用 one 或 base 仅获取基本 DN 组织中的用户。
使用 sub 获取基本 DN 组织以及树中的所有下级组织下的所有用户。
(<逻辑运算符><比较><比较...>)
逻辑或:|
逻辑与:&
逻辑非:!
例如:
(&(city=boston)(state=Massachusetts))
默认搜索筛选为 (objectclass=*)。
创建动态查询时,请注意以下事项:
ldap:///o=MyCorporation??sub?(title=Manager)
下表包括 LDAP 查询示例:
|
说明 |
查询 |
|---|---|
|
所有经理用户。 |
ldap:///o=MyCorporation??sub?(title=Manager) |
|
纽约西部分支机构的所有经理 |
ldap:///o=MyCorporation??one?(&(title=Manager) (roomNumber=NYWest)) |
|
所有配有手机的技术人员 |
ldap:///o=MyCorporation??one? (&(employeetype=technician) (mobile=*)) |
|
员工编号在 1000 至 2000 之间的所有员工 |
ldap:///o=MyCorporation, (& (ou=employee) (employeenumber >=1000) (employeenumber <=2000)) |
|
所有在公司供职超过 6 个月的帮助中心管理员 |
ldap:///o=MyCorporation,(& (cn=helpdeskadmin) (DOH => 2004/04/22) 注意:此查询要求您为用户的入职日期创建一个 DOH 属性。 |
注意:> 和 <(大于和小于)比较按词典编纂顺序而非算术顺序进行。 有关其用法的详细信息,请参阅 LDAP 目录服务器相关文档。
|
版权所有 © 2013 CA。
保留所有权利。
|
|