Может ли кто-нибудь указать мне ресурс, который определяет максимально допустимую длину строки фильтра LDAP в Active Directory?
Каково ограничение длины строки фильтра LDAP в Active Directory?
Ответ 1
В соответствии с Technet: как работает поисковая система Active Directory, максимальный размер запроса LDAP, который сервер пытается обработать по умолчанию, составляет 10 485 760 байт.
Если сервер получает запрос, который больше этого значения, он закрывает соединение. Надеюсь, что это поможет.
Ответ 2
Если вы используете интерфейс GUI пользователей и групп AD для управления запросом, вы ограничены 464 символами. Если вы используете dsquery из командной строки, вы не ограничены 464 символами. Я не знаю верхних границ длины фильтра на dsquery, но я предполагаю, что он встроен в спецификацию LDAP.
Ответ 3
В соответствии со спецификацией в RFC1558 не существует жесткого ограничения на длину строк фильтра LDAP. Однако разные реализации могут иметь свои собственные ограничения.