Du kan konfigurera ett målobjekt för LDAP-frågor så att ett inställningsobjekt bara tillämpas på datorer eller användare om LDAP-frågan returnerar ett värde för det attribut som angetts i målobjektet. Om du väljer Är inte lika med tillämpas inställningsobjektet bara om LDAP-frågan inte returnerar ett värde för det attribut som angetts i målobjektet.

Filter

LDAP-sökningen som används av målobjektet. Alla underbehållare genomsöks. Om du vill söka efter ett objekt som inte finns i en behållare lämnar du rutan tom och anger den fullständiga sökvägen till objektet i rutan Bindningar. Det här värdet måste inte anges i målobjektet.

Exempel:

Det här LDAP-filtret returnerar alla användare med efternamn som börjar med bokstaven A.
(&(objectClass=user)(sn= A*))

Bindning

Sökvägen till en behållare som sökningen körs i. Objektet måste vara en behållare om ett Filter angetts. Annars leder åtgärden till fel. Om bindningen inte lyckas inträffar ett fel.

OBS

Bindningsprefix är skiftlägeskänsliga och måste anges med versaler (LDAP).

Exempel:

  • I det här exemplet skapas en bindning till namnområdets rot.
    LDAP:

  • I det här exemplet skapas en bindning till den globala katalogens rot.
    GC:

  • I det här exemplet skapas en bindning till en specifik server.
    LDAP://servername

  • I det här exemplet skapas en bindning till en särskild behållare baserat på dess unika namn.
    LDAP://CN=LabUser1,OU=LAB,DC=contoso,DC=com

Attribut

Det angivna attributvärdet som returneras från sökningen. Det här värdet måste inte anges i målobjektet.

Exempel:

Det här exemplet illustrerar hur du anger attributet för kanoniska namn.
cn

Miljövariabelnamn

Namnet på den miljövariabel som målobjektet kopplar värdet för Attribut till (i förekommande fall). Det här värdet måste inte anges i målobjektet.

Viktigt!

Det här alternativet stöder endast följande Active Directory-datatyper. Andra datatyper kan lyckas, men returnerar tomma värden.
ADSTYPE_DN_STRING
ADSTYPE_CASE_EXACT_STRING
ADSTYPE_CASE_IGNORE_STRING
ADSTYPE_PRINTABLE_STRING
ADSTYPE_NUMERIC_STRING
ADSTYPE_OBJECT_CLASS
ADSTYPE_BOOLEAN

OBS

Om det returnerade attributvärdet är ett attribut med flera värden tilldelas miljövariabeln det första objektet i listan med värden.

Ytterligare överväganden

  • Om du vill flytta ett målobjekt i listan över målobjekt som du har tillämpat på ett prioriterat objekt drar du målobjektet till en ny plats eller markerar målobjektet och klickar sedan på pilknappen Flytta uppåt eller Flytta nedåt.

  • Prioriterade objekt finns endast tillgängliga i domänbaserade GPO:er.

  • Målobjekt för LDAP-frågor använder alternativet för sökning i underträd.

  • Målobjekt för LDAP-frågor spårar inte referenser.

Ytterligare referenser


Innehåll