Как обойти ограничение на 1000 записей Active Directory с помощью ldapsearch

ldapsearch -LLL -H ldap://${HOST}:389 -b 'DC=${DOMAIN},DC=${TLD}' -D '${USER}' -w 'password' objectclass=* -E pr=2147483647/noprompt


Команда ldapsearch выполняет поиск в LDAP-каталоге:

-LLL: Вывод данных в формате LDIF.
-H ldap://${HOST}:389: Указание LDAP-сервера и порта.
-b 'DC=${DOMAIN},DC=${TLD}': Установка базового DN для поиска.
-D '${USER}': Указание имени пользователя для аутентификации.
-w 'password': Пароль для аутентификации.
objectclass=*: Поиск всех объектов с любым objectClass.
-E pr=2147483647/noprompt: Параметры расширенного поиска для обхода ограничения на 1000 записей.

Полезно для выполнения расширенных поисков в Active Directory. Альтернативно, можно использовать постраничный поиск или изменить настройки сервера для обхода ограничения.

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *