1效果:只能查询到某个特定的OU,并且不在此OU内的域用户会被拒绝访问(在设置OU前就访问过的其他OU的域用户还是可以访问门户和被选择器查询到的)
查看当前状态:发现没设置
stsadm -o getsiteuseraccountdirectorypath –url
设置:
stsadm -o setsiteuseraccountdirectorypath -path "OU=Sales,DC=ContosoCorp,DC=local" –url
设置后查看:
stsadm -o getsiteuseraccountdirectorypath –url
取消设置
stsadm -o setsiteuseraccountdirectorypath -path "" -url
取消后查看
stsadm -o getsiteuseraccountdirectorypath –url
//
2效果:能查询多个特定OU
应该可以使用筛选器,我没试过
使用 LDAP 查询筛选 Active Directory 帐户
Stsadm –o setproperty –pn peoplepicker-searchadcustomfilter -pv <LDAP 查询筛选器> -url <Web 应用程序 URL>