次の方法で共有


Do のスコープまたは種類によるグループの検索メイン

Windows 2000 doメイン では、すべてのグループ スコープ (Doメイン Local、Global、Universal) と型 (セキュリティ、配布) に対して group と呼ばれる単一のクラスがあります。 グループ オブジェクトの groupType 属性は、グループの種類とスコープを指定します。

Windows 2000 doメインs で種類またはスコープを使用してグループを検索するには、groupType 属性に一致するルールを含むフィルターを使用します。 照合ルールの詳細については、「検索フィルター構文」を参照してください

do でグループを検索する方法を示すコード例と詳細については、「Doメインメイン でグループを検索するコード例」を参照してください

LDAP クエリ文字列の例

次のクエリ文字列の例は、特定のグループの種類を検索またはフィルター処理するために使用する LDAP クエリ文字列を作成する方法を示しています。

次のクエリ文字列は、セキュリティ グループを検索します。 この例では、ADS_GROUP_TYPE_Standard EditionCURITY_ENABLED フラグに相当する 10 進数として "-2147483648" を使用します。

(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483648))

次のクエリ文字列は、ユニバーサル配布グループを検索します。つまり、ADS_GROUP_TYPE_UNIVERSAL_GROUP フラグを含み、ADS_GROUP_TYPE_Standard EditionCURITY_ENABLED フラグを含まないグループです。 この例では、ADS_GROUP_TYPE_UNIVERSAL_GROUPの 10 進数の等価値として "8" を使用し、ADS_GROUP_TYPE_Standard EditionCURITY_ENABLED フラグの 10 進数に相当する値として "-2147483648" を使用します。

(&(objectCategory=group)((&(groupType:1.2.840.113556.1.4.803:=8)(!(groupType:1.2.840.113556.1.4.803:=-2147483648)))))