亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Go/Ldap 獲取用戶的主要組

Go/Ldap 獲取用戶的主要組

Go
翻過高山走不出你 2023-02-21 15:50:39
我正在使用 go/ldap 查詢我的活動目錄以獲取特定用戶的所有組,該功能正在運行但不返回主要組,如域用戶。代碼示例package mainimport (   "encoding/json"   "errors"   "fmt"   "github.com/go-ldap/ldap/v3"   "github.com/techoner/gophp"   "handlers"   "log"   "reflect"   "strconv"   "strings")func main(){      conn, err := connect(bindServer,BindPort)      if err != nil {         log.Printf("Failed to connect to AD/LDAP with error: %s", err)         return nil, fmt.Errorf("Failed to connect to AD/LDAP with error: %s", err)      }      errBind := conn.Bind(bindUser, bindPWD)      if errBind != nil {         if isLdapDebug {            log.Printf("Failed to bind to AD/LDAP with error: %s", errBind)         }         return nil, fmt.Errorf("Failed to bind to AD/LDAP with error: %s", errBind)      }      searchRequest := ldap.NewSearchRequest(         DC=domain,DC=local,         ldap.ScopeWholeSubtree, ldap.NeverDerefAliases, 0, 0, false,         fmt.Sprintf("(&(objectClass=user)(sAMAccountName=%s))", administrator),         []string{"dn"},         nil,      )      sr, err := conn.Search(searchRequest)      if err != nil {         return nil, err      }      if len(sr.Entries) != 1 {         return nil, errors.New("User does not exist")      }      userdn := sr.Entries[0].DN      log.Printf("USER DN IS =%s", userdn)      searchRequest = ldap.NewSearchRequest(         DC=domain,DC=local,         ldap.ScopeWholeSubtree, ldap.NeverDerefAliases, 0, 0, false,         fmt.Sprintf("(&(objectClass=group)(member=CN=Administrator,CN=Users,DC=domain,DC=local))"),         []string{"cn"}, // can it be something else than "cn"?         nil,      )輸出[Administrators Schema Admins Enterprise Admins Domain Admins Group Policy Creator Owners gteste1 gtest2]這些組已正確返回,但缺少主要組。有什么方法可以返回特定用戶的所有組,包括主要組?
查看完整描述

2 回答

?
aluckdog

TA貢獻1847條經驗 獲得超7個贊

主要群體不同。您必須查看primaryGroupId用戶的屬性,然后搜索其primaryGroupToken屬性中具有該值的組。

在大多數情況下,primaryGroupId將是513,它對應于 Domain Users 組。


查看完整回答
反對 回復 2023-02-21
?
呼喚遠方

TA貢獻1856條經驗 獲得超11個贊

使用 lib 在 go 中查找主要組


github.com/go-ldap/ldap/v3

我不得不使用這個代碼示例:


userdn := sr.Entries[0].DN

groups := []string{}

searchRequest = ldap.NewSearchRequest(

   data.Record.LdapSuffix,

   ldap.ScopeWholeSubtree, ldap.NeverDerefAliases, 0, SearchTimelimit, false,

   fmt.Sprintf("(&(objectCategory=person)(objectClass=user)(primaryGroupID=513)(sAMAccountName=%s))", ldap.EscapeFilter(username)),

   []string{"primaryGroupID"}, 

   nil,

)

sr, err = conn.Search(searchRequest)

if err != nil {

   continue

}


if len(sr.Entries) > 0 {

   primaryGroup := sr.Entries[0].GetAttributeValue("primaryGroupID")

   if primaryGroup == "513" {

      if searchGroup == "Domain Users" {

         return true

      }

   }

}


查看完整回答
反對 回復 2023-02-21
  • 2 回答
  • 0 關注
  • 310 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號