Jawaban:
Anda dapat menggunakan ldapsearch
kueri Server AD. Misalnya, kueri berikut akan memindahkan semua atribut dari semua pengguna di domain:
ldapsearch -x -h adserver.domain.int -D "user@domain.int" -W -b "cn=users,dc=domain,dc=int"
Opsi perintah menjelaskan:
Info lebih lanjut: http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Jika OS terintegrasi dengan direktori aktif, maka cukup menjalankan perintah "id" harus cukup untuk membuat daftar grup AD ditugaskan untuk pengguna.
Perintah-perintah seperti id / gid akan memberikan hasil seperti yang mereka lakukan ketika OS tidak terintegrasi dengan AD.
PFB sampel:
[oracle@wlsserver1~]$ id s_dhan
uid=1356186729(s_dhan) gid=1356000513(domain users) groups=1356000513(domain users),1356162912(linux-skl-prod-login),1356177219(linux-tom-dv-login),....