Я пытаюсь найти все группы и участников в определенном подразделении в моей Active Directory.
Следующий запрос работает нормально.
ldapsearch -o ldif-wrap=no -b OU=BUSINESS_DOMAIN,OU=ONE,DC=myserver,DC=com -s one '(cn=*)' member cn
Я могу получить имена групп и имена участников (CN) из AD. Но есть ли способ получить электронные письма участников?
Должен ли я выполнять итерацию по каждому элементу и запускать отдельный поиск LDAP программно, или я могу создать связанный запрос?
ИЗМЕНИТЬ
Основываясь на комментариях, добавляя больше ясности: я ищу идентификатор электронной почты всех пользователей, встроенных в группы в рамках данного подразделения.