Introdução
Este documento descreve porque as perguntas do grupo LDAP não podem trabalhar em uma ferramenta de segurança do email (ESA).
Por que a pergunta do grupo LDAP não trabalha com diretório ativo?
Por que a pergunta do grupo LDAP não está produzindo os resultados esperados quando testada com um usuário que seja definidamente um membro do grupo especificado?
Com perguntas do grupo usando o microsoft ative directory, é necessário usar um pouco o nome destacado (DN) do grupo do que é Common Name (CN). Estão abaixo alguns exemplos do que estes dois artigos olham como:
Common Name (CN):
Administradores
Phoenix-USER
Nome destacado (DN):
CN=Administrators, DC=Example, dc=com
CN=Phoenix-Users, OU=Phoenix, dc=cisco, dc=com
Se você não é certo do que o DN é, você pode encontrar este em usuários e em computadores de diretório ativo:
- Vá ao menu da “vista” e selecione “recursos avançados”
- Das propriedades de seu objeto desejado do grupo, clique do “o editor atributo”
- O rolo ao atributo do “distinguishedName” e faz duplo clique o atributo
- A corda completa deve ser destacada. Clicar com o botão direito e copie à prancheta
Uma vez que você tem o DN do grupo, você pode usá-lo sempre que você especifica o nome do grupo. Isto inclui filtros das perguntas, do índice e da mensagem do teste, e igualmente envia políticas.
Uma outra aproximação seria usar um dos seguintes dois programas para encontrar o DN:
ADExplorer:
http://technet.microsoft.com/en-us/sysinternals/bb963907.aspx
Navegador de Softerra LDAP:
http://www.ldapadministrator.com/download.htm
O processo geral para usar uma destas ferramentas é esboçado por esse motivo abaixo:
- Conecte a seu controlador de domínio usando sua ferramenta da consultação LDAP
- Encontre um objeto do usuário que seja um membro do grupo
- Encontre o atributo do “memberOf” do objeto do usuário
- Encontre o DN que corresponde ao grupo que você está tentando visar
- Copie o DN do grupo de destino deste atributo