Всем привет.
Пытаюсь с помощью ldapsearh получить список всех объектов каталога, у которых есть objectclass=user и нет objectclass=computer. Получаю из Active Directory (возможно, это важно).
Фильтр записан как "(&(objectClass=user)(!(objectClass=computer)))". И ни фига не работает - возвращаются, похоже, все записи, у которых есть objectclass=user.
Что я делаю не так?
P.S. OpenLDAP (или какого другого каталога) под рукой, чтобы проверить, работает ли там и нет ли косяка в AD, нет. Ж:-\
P.P.S. А фильтры, похоже, вообще не применяются... Попробовал простой «cn={cn пользователя}» - опять получаю все записи! Что-то я совсем не так делаю, похоже...