Compartir a través de


Búsqueda de grupos por ámbito o tipo en un dominio

En los dominios de Windows 2000, hay una sola clase denominada group para todos los ámbitos de grupo (Dominio local, global, universal) y tipos (seguridad, distribución). El atributo groupType del objeto group especifica el tipo de grupo y el ámbito.

Para usar el tipo o el ámbito para buscar grupos en dominios de Windows 2000, use un filtro que contenga una regla coincidente para el atributo groupType . Para obtener más información sobre las reglas de coincidencia, vea Sintaxis de filtro de búsqueda.

Para obtener más información y un ejemplo de código que muestra cómo buscar grupos en un dominio, vea Código de ejemplo para buscar grupos en un dominio.

Cadenas de consulta LDAP de ejemplo

En los siguientes ejemplos de cadenas de consulta se muestra cómo construir una cadena de consulta LDAP que se usa para buscar o filtrar tipos de grupo específicos.

La siguiente cadena de consulta buscará grupos de seguridad. En este ejemplo se usa "-2147483648" como equivalente decimal de la marca ADS_GROUP_TYPE_SECURITY_ENABLED .

(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483648))

La siguiente cadena de consulta buscará grupos de distribución universales; es decir, los grupos que contienen la marca ADS_GROUP_TYPE_UNIVERSAL_GROUP y no contienen la marca ADS_GROUP_TYPE_SECURITY_ENABLED . En este ejemplo se usa "8" como equivalente decimal de ADS_GROUP_TYPE_UNIVERSAL_GROUP y "-2147483648" como equivalente decimal de la marca ADS_GROUP_TYPE_SECURITY_ENABLED .

(&(objectCategory=group)((&(groupType:1.2.840.113556.1.4.803:=8)(!(groupType:1.2.840.113556.1.4.803:=-2147483648)))))