Создание настраиваемого фильтра LDAP CUCM 12.5
-
Мой текущий LDAP настроен на ввод каждого нового пользователя в CUCM. Когда система была настроена (до моего прихода), это не было проблемой, потому что компания была меньше и использовала меньше служебных учетных записей. Однако сейчас мы стали больше и используем много сервисных учетных записей, которые настроены как пользователи. Чтобы уменьшить количество пользователей, которые добавляются в CUCM, я хотел бы создать настраиваемый LDAP-фильтр. Я никогда раньше этого не делал, но знаю процесс, просто не знаю синтаксис. Единственные пользователи, которые должны быть добавлены в CUCM, — это пользователи с текстом в поле «IP-телефон» в AD. Думаю, правильный фильтр будет таким (IP phone=*) Может ли кто-нибудь подтвердить это или предложить правильный способ получения только той информации, которая мне нужна, без привлечения инженеров-серверщиков для изменения структуры AD! Спасибо!
-
Фильтр по умолчанию для LDAP включает учетные записи пользователей, но не компьютеры, и только те учетные записи пользователей, которые не отключены в Active Directory. Он выглядит следующим образом: (&(objectclass=user)(!(objectclass=Computer))(!(UserAccountControl:1.2.840.113556.1.4.803:=2))) Именно часть «(!(UserAccountControl:1.2.840.113556.1.4.803:=2)» исключает отключенные учетные записи, поэтому, если вы хотите включить их, удалите это утверждение. Таким образом, для настраиваемого фильтра, который будет импортировать только активные учетные записи пользователей, в которых заполнено поле ipPhone, вы должны использовать следующее: (&(objectclass=user)(!(objectclass=Computer))(!(UserAccountControl:1.2.840.113556.1.4.803:=2))(ipPhone=*)) Если у вас есть вопросы, сообщите нам. Марен
-
Спасибо, похоже, это привело к желаемому результату. Благодарю вас за уделенное время.
-
Хотя технически это не дает другого результата, кроме, возможно, более наглядного фильтра, я бы оформил его следующим образом. (&(objectclass=user)(ipPhone=*)(!(objectclass=Computer))(!(UserAccountControl:1.2.840.113556.1.4.803:=2))) Это вопрос предпочтений, как вы хотите сформировать оператор AND. На картинке ниже показано, как это будет выглядеть в конструкторе фильтров LDAP, таком как Softerra LDAP Browser, который я использую для этой цели.
![Snag_a68d83.png] ![Response Signature]

-
Привет, Марен, Ты случайно не знаешь, можно ли использовать тот же LDAP-фильтр в Cisco Unity? (&(objectclass=user)(!(objectclass=Computer))(!(UserAccountControl:1.2.840.113556.1.4.803:=2))) Заранее спасибо! С уважением,
Диана -
Мы можем использовать один и тот же тип фильтра как для CUCM, так и для CUC, поскольку они извлекают данные из одного и того же источника. ![Response Signature]

-
Отлично! Спасибо за подтверждение. Очень признательна. Диана
-
Подводя итог тому, что написал
@Nithin Eluvathingal
: Да. Марен
Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.
Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.
С вашими комментариями этот пост может стать ещё лучше 💗
Зарегистрироваться Войти