距離 Microsoft 的世界大概好幾年了,這次因為客戶的需求需要用到 Active Directory 所以回憶一下過去的記憶,也順便紀錄一下查找的資料。
Active Directory 很常見拿來與其他服務整合 Authentication 都會用到 service account 作為溝通的帳號以及 Base DN 作為搜尋路徑,有幾個常見的 Windows command 可以拿來查詢 User/Group Base DN。
User Base DN
$ dsquery user -name shazi7804
可以拿到關於 shazi7804 這個 User 的 Base DN:
"CN=shazi7804,CN=Users,DC=shazi,DC=info"
假設搜尋的是和 shazi7804 同一層級的 Base DN 則可以直接找:
CN=Users,DC=shazi,DC=info"
Group Base DN
Group Base DN 以此類推:
$ dsquery group -name myteam
"CN=Users,CN=myteam,DC=shazi,DC=info"
Windows 小菜雞僅此紀錄 …