Відповіді:
Ви можете використовувати ldapsearch
для запиту сервера AD. Наприклад, наступний запит відобразить усі атрибути всіх користувачів у домені:
ldapsearch -x -h adserver.domain.int -D "user@domain.int" -W -b "cn=users,dc=domain,dc=int"
Пояснено параметри команд:
Якщо ОС інтегрована з каталогом Active, простого виконання команди "id" повинно бути достатньо для переліку груп AD, призначених користувачеві.
Такі команди, як id / gid, дадуть результати так само, як вони роблять, коли ОС не інтегрована з AD.
ПФБ вибірки:
[oracle@wlsserver1~]$ id s_dhan
uid=1356186729(s_dhan) gid=1356000513(domain users) groups=1356000513(domain users),1356162912(linux-skl-prod-login),1356177219(linux-tom-dv-login),....