286月 2015 LDAP_MATCHING_RULE_IN_CHAIN by K.Yamachika ⋅ 1 Comment Active DirectoryでLDAPを使ってグループを検索するときに超大事なキーワード。 これ使わないと、グループのネストに対応できない。 Posted in: Software
例)ドメインのAdministratorsグループの、メンバーを取得するPowerShellコマンドレット
Get-ADUser -LDAPFilter “(memberOf:1.2.840.113556.1.4.1941:=cn=Administrators,cn=Builtin,dc=ad,dc=example,dc=jp)”