Solución 1:
Puedes usar ldapsearch
para consultar un servidor AD. Por ejemplo, la siguiente consulta mostrará todos los atributos de todos los usuarios del dominio:
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
Opciones de comando explicadas:
- -x usa autenticación simple (a diferencia de SASL)
- -h su servidor AD
- -D el DN para enlazar con el directorio. En otras palabras, el usuario con el que se está autenticando.
- -W Solicita la contraseña. La contraseña debe coincidir con lo que está en su directorio para el binddn (-D). Mutuamente excluyentes de -w.
- -b El punto de partida para la búsqueda
Más información:http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html
Solución 2:
Un comando mucho más simple es
id [email protected]
Para que este comando funcione, su máquina ya debe haberse unido al dominio; puede verificar eso a través de
realm list