Pesquisando grupos por escopo ou tipo em um domínio
Nos domínios do Windows 2000, há uma única classe chamada grupo para todos os escopos de grupo (Domínio Local, Global, Universal) e tipos (segurança, distribuição). O atributo groupType do objeto group especifica o tipo de grupo e o escopo.
Para usar o tipo ou o escopo para pesquisar grupos em domínios do Windows 2000, use um filtro que contenha uma regra correspondente para o atributo groupType . Para obter mais informações sobre regras correspondentes, consulte Sintaxe do filtro de pesquisa.
Para obter mais informações e um exemplo de código que mostra como pesquisar grupos em um domínio, consulte Código de exemplo para pesquisar grupos em um domínio.
Exemplo de cadeias de caracteres de consulta LDAP
Os exemplos de cadeia de caracteres de consulta a seguir mostram como construir uma cadeia de caracteres de consulta LDAP usada para pesquisar ou filtrar tipos de grupo específicos.
A cadeia de caracteres de consulta a seguir procurará grupos de segurança. Este exemplo usa "-2147483648" como o equivalente decimal do sinalizador ADS_GROUP_TYPE_SECURITY_ENABLED .
(&(objectCategory=group)(groupType:1.2.840.113556.1.4.803:=-2147483648))
A cadeia de caracteres de consulta a seguir procurará grupos de distribuição universal; ou seja, grupos que contêm o sinalizador ADS_GROUP_TYPE_UNIVERSAL_GROUP e não contêm o sinalizador ADS_GROUP_TYPE_SECURITY_ENABLED. Este exemplo usa "8" como o equivalente decimal de ADS_GROUP_TYPE_UNIVERSAL_GROUP e "-2147483648" como o equivalente decimal do sinalizador ADS_GROUP_TYPE_SECURITY_ENABLED .
(&(objectCategory=group)((&(groupType:1.2.840.113556.1.4.803:=8)(!(groupType:1.2.840.113556.1.4.803:=-2147483648)))))