Recherche de groupes par portée ou par type dans un domaine

dans Windows domaines 2000, il existe une seule classe appelée groupe pour toutes les étendues de groupe (domaine Local, Global, universel) et types (sécurité, distribution). L’attribut GroupType de l’objet Group spécifie le type de groupe et l’étendue.

pour utiliser le type ou l’étendue pour rechercher des groupes sur Windows domaines 2000, utilisez un filtre qui contient une règle de correspondance pour l’attribut groupType . Pour plus d’informations sur les règles de correspondance, consultez syntaxe de filtre de recherche.

Pour plus d’informations et pour obtenir un exemple de code qui montre comment rechercher des groupes dans un domaine, consultez l' exemple de code pour rechercher des groupes dans un domaine.

Exemples de chaînes de requête LDAP

Les exemples de chaînes de requête suivants montrent comment construire une chaîne de requête LDAP utilisée pour rechercher ou filtrer des types de groupes spécifiques.

La chaîne de requête suivante recherche des groupes de sécurité. Cet exemple utilise « -2147483648 » comme équivalent décimal de l’indicateur de _ sécurité de type groupe ADS _ _ _ activé .

(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483648))

La chaîne de requête suivante recherche les groupes de distribution universels ; autrement dit, les groupes qui contiennent l’indicateur de _ _ _ _ groupe universel du type de groupe ADS et ne contiennent pas l’indicateur de sécurité de _ type groupe ADS _ _ _ activé . Cet exemple utilise « 8 » comme équivalent décimal du type de groupe ad _ _ _ _ groupe universel et « -2147483648 » comme équivalent décimal du type de _ groupe ADS _ _ _ activée pour la sécurité.

(&(objectCategory=group)((&(groupType:1.2.840.113556.1.4.803:=8)(!(groupType:1.2.840.113556.1.4.803:=-2147483648)))))