Soluzione 1:
Puoi usare ldapsearch
per interrogare un server AD. Ad esempio, la seguente query visualizzerà tutti gli attributi di tutti gli utenti nel dominio:
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
Spiegazione delle opzioni di comando:
- -x usa l'autenticazione semplice (al contrario di SASL)
- -h il tuo server AD
- -D il DN da associare alla directory. In altre parole, l'utente con cui ti stai autenticando.
- -W Richiedi la password. La password dovrebbe corrispondere a quella presente nella directory per il binddn (-D). Si escludono a vicenda da -w.
- -b Il punto di partenza per la ricerca
Maggiori informazioni:http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Soluzione 2:
Un comando molto più semplice è
id [email protected]
Affinché questo comando funzioni, la tua macchina deve essere già entrata nel dominio; puoi verificarlo tramite
realm list