如何从Linux计算机列出Active Directory用户属性?

如何从Linux计算机列出Active Directory用户属性? Linux计算机已经join到域中。 我可以使用'getent'获取用户和组信息,但是它不显示完整的活动目录用户属性。

您可以使用ldapsearch查询AD服务器。 例如,以下查询将displya域中所有用户的所有属性:

 ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int" 

命令选项解释:

  • -x使用简单的身份validation(而不是SASL)
  • -h你的AD服务器
  • -D将DN绑定到目录。 换句话说,您正在validation的用户。
  • -W提示input密码。 密码应该与您的目录中的binddn(-D)匹配。 与-w互斥。
  • -bsearch的起点

更多信息: http : //www.openldap.org/software/man.cgi? query=ldapsearch& apropos=0& sektion=0& manpath= OpenLDAP+2.0-Release& format=html