![](/img/trans.png)
[英]How to list own Active Directory group memberships with Python LDAP3?
[英]ldap3 python search members of a group and retrieve their sAMAcountName (Active Directory)
我正在尝试将 ldap3 与 python 一起使用来检索组成员,并检索他们的 sAMAccountName,因为我们混合了 DN(一些具有 NTID,另一些具有名字/姓氏)。
我一直在尝试这个,没有 0 运气,任何帮助将不胜感激:
from ldap3 import Server, Connection, AUTO_BIND_NO_TLS, SUBTREE, BASE,
ALL_ATTRIBUTES, ObjectDef, AttrDef, Reader, Entry, Attribute,
OperationalAttribute import ldap3
conn = Connection(Server('adserver.com', port=389, use_ssl=False),
auto_bind=AUTO_BIND_NO_TLS, user='DOMAIN\\\NTID',
password='somepassword')
conn.search(search_base='CN=GROUPNAME,OU=Groups,OU=Resources,OU=Global,DC=adserver.com',
search_filter='(objectCategory=person)', search_scope=SUBTREE,
attributes = ['sAMAAccountName'], size_limit=0)
print(conn.response_to_json())
在搜索成员之前,您必须先从组本身中拉出成员列表。
conn.search(
search_base='CN=GROUPNAME,OU=Groups,OU=Resources,OU=Global,DC=adserver.com',
search_filter='(objectClass=group)',
search_scope='SUBTREE',
attributes = ['member']
)
for entry in conn.entries:
print(entry.member.values)
这将打印出一个成员列表作为专有名称。
然后,您需要执行新的搜索,遍历每个成员并返回每个成员的 sAMAccountName。
这是完整代码的样子(可能需要调整):
conn.search(
search_base='CN=GROUPNAME,OU=Groups,OU=Resources,OU=Global,DC=adserver.com',
search_filter='(objectClass=group)',
search_scope='SUBTREE',
attributes = ['member']
)
for entry in conn.entries:
for member in entry.member.values:
conn.search(
search_base='OU=Global,DC=adserver.com',
search_filter=f'(distinguishedName={member})',
attributes=[
'sAMAccountName'
]
)
user_sAMAccountName = conn.entries[0].sAMAccountName.values
print(user_sAMAccountName)
找到的条目应该在 Connection 对象的entries
属性中。 尝试使用print(conn.entries)
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.