Řešení 1:
Můžete použít ldapsearch
dotaz na AD Server. Například následující dotaz zobrazí všechny atributy všech uživatelů v doméně:
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
Vysvětlení možností příkazu:
- -x používá jednoduché ověřování (na rozdíl od SASL)
- -h váš AD server
- -D DN, které se má svázat s adresářem. Jinými slovy, uživatel, se kterým se ověřujete.
- -W Dotázat se na heslo. Heslo by se mělo shodovat s tím, co je ve vašem adresáři pro binddn (-D). Vzájemně se vylučující z -w.
- -b Výchozí bod pro vyhledávání
Více informací:http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Řešení 2:
Mnohem jednodušší příkaz je
id [email protected]
Aby tento příkaz fungoval, musí být váš počítač již připojen k doméně; můžete si to ověřit prostřednictvím
realm list
Docker:nepodařilo se přidat párová rozhraní (operace není podporována)
Zabrání Ansible spuštění 'rm -rf /' ve skriptu shellu