解決策 1:
ldapsearch
を使用できます AD サーバーにクエリを実行します。たとえば、次のクエリは、ドメイン内のすべてのユーザーのすべての属性を表示します:
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
コマンド オプションの説明:
- -x (SASL ではなく) 単純な認証を使用します
- -h AD サーバー
- -D ディレクトリにバインドする DN。つまり、認証に使用するユーザーです。
- -W パスワードの入力を求めます。パスワードは、binddn (-D) のディレクトリにあるものと一致する必要があります。 -w とは相互に排他的です。
- -b 検索の開始点
詳細:http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
解決策 2:
もっと簡単なコマンドは
id [email protected]
このコマンドが機能するには、マシンがすでにドメインに参加している必要があります。
経由で確認できますrealm list