Vous pouvez utiliser ldapsearch pour interroger un serveur AD. Par exemple, la requête suivante affichera tous les attributs de tous les utilisateurs du domaine :
ldapsearch -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int"
Options de la commande expliquées :
-x utiliser l’authentification simple (par opposition à SASL)
-h votre serveur AD
-D le DN pour la liaison à l’annuaire. En d’autres termes, l’utilisateur avec lequel vous vous authentifiez.
-W Demander le mot de passe. Le mot de passe doit correspondre à ce qui est dans votre annuaire pour le binddn (-D). Mutuellement exclusif avec -w.
-b Le point de départ de la recherche
Plus d’informations : http://www.openldap.org/software/man.cgi?query=ldapsearch&apropos=0&sektion=0&manpath=OpenLDAP+2.0-Release&format=html