Lösung 1:
Sie können ldapsearch
verwenden um einen AD-Server abzufragen. Die folgende Abfrage zeigt beispielsweise alle Attribute aller Benutzer in der Domäne an:
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
Befehlsoptionen erklärt:
- -x verwendet einfache Authentifizierung (im Gegensatz zu SASL)
- -h Ihr AD-Server
- -D der DN, der an das Verzeichnis gebunden werden soll. Mit anderen Worten, der Benutzer, bei dem Sie sich authentifizieren.
- -W Aufforderung zur Eingabe des Passworts. Das Passwort sollte mit dem übereinstimmen, das sich in Ihrem Verzeichnis für die binddn (-D) befindet. Schließt sich gegenseitig von -w aus.
- -b Der Ausgangspunkt für die Suche
Weitere Informationen:http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Lösung 2:
Ein viel einfacherer Befehl ist
id [email protected]
Damit dieser Befehl funktioniert, muss Ihr Computer bereits der Domäne beigetreten sein. Sie können dies über
überprüfenrealm list