Share via


도메인에서 범위 또는 형식별 그룹 검색

Windows 2000 도메인에는 모든 그룹 범위(도메인 로컬, 전역, 유니버설) 및 형식(보안, 배포)에 대해 그룹 이라는 단일 클래스가 있습니다. 그룹 개체의 groupType 특성은 그룹 유형 및 scope 지정합니다.

형식 또는 scope 사용하여 Windows 2000 도메인에서 그룹을 검색하려면 groupType 특성에 대한 일치 규칙이 포함된 필터를 사용합니다. 일치 규칙에 대한 자세한 내용은 검색 필터 구문을 참조하세요.

도메인에서 그룹을 검색하는 방법을 보여 주는 코드 예제 및 자세한 내용은 도메인에서 그룹을 검색하기 위한 예제 코드를 참조하세요.

예제 LDAP 쿼리 문자열

다음 쿼리 문자열 예제에서는 특정 그룹 형식을 검색하거나 필터링하는 데 사용되는 LDAP 쿼리 문자열을 생성하는 방법을 보여 줍니다.

다음 쿼리 문자열은 보안 그룹을 검색합니다. 이 예제에서는 "-2147483648"을 ADS_GROUP_TYPE_SECURITY_ENABLED 플래그의 10진수로 사용합니다.

(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483648))

다음 쿼리 문자열은 범용 메일 그룹을 검색합니다. 즉, ADS_GROUP_TYPE_UNIVERSAL_GROUP 플래그를 포함하고 ADS_GROUP_TYPE_SECURITY_ENABLED플래그를 포함하지 않는 그룹입니다. 이 예제에서는 "8"을 ADS_GROUP_TYPE_UNIVERSAL_GROUP 10진수로 사용하고 "-2147483648"을 ADS_GROUP_TYPE_SECURITY_ENABLED 플래그의 10진수로 사용합니다.

(&(objectCategory=group)((&(groupType:1.2.840.113556.1.4.803:=8)(!(groupType:1.2.840.113556.1.4.803:=-2147483648)))))