You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用curl命令获取指定LDAP用户组的成员列表

使用curl查询LDAP指定组用户列表的方法

你可以根据实际需求选择以下两种查询方式:

方式1:直接查询组条目获取成员DN

直接拉取admins组的member属性即可快速获取所有成员的完整DN,命令如下:

curl 'ldaps://LDAP_SERVER/cn=admins,ou=groups,dc=my,dc=practice,dc=com?member?base?(objectClass=*)'

相关说明:

  • 该命令以admins组的DN作为查询基准,查询范围为base(仅查询当前基准条目本身),返回属性指定为member
  • 返回结果会直接列出组内所有用户的DN列表,适合只需要确认成员身份标识的场景

方式2:反向查询属于该组的所有用户条目

如果你的LDAP服务开启了memberOf overlay,你可以直接过滤查询所有属于admins组的用户条目,按需返回用户属性:

curl 'ldaps://LDAP_SERVER/ou=users,dc=my,dc=practice,dc=com?cn,uid,mail?sub?(memberOf=cn=admins,ou=groups,dc=my,dc=practice,dc=com)'

相关说明:

  • 你可以修改命令里的cn,uid,mail部分,替换为你需要获取的自定义用户属性
  • 注意把ou=users,dc=my,dc=practice,dc=com替换为你实际的用户存储根DN,如果用户和组不在同一个域名后缀下,需要自行调整路径
  • 若LDAP未开启memberOf功能,该命令无法返回结果,请使用方式1获取成员DN后再单独查询用户信息

内容的提问来源于stack exchange,提问作者yoon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 04:39:01