LDAP:过滤属于跨多个 OU 的组的用户

LDAP: Filter users belonging to a group across multiple OU's

我在 AD 中有以下结构

DC=comp,DC=com
    OU=city1
       OU=group
       OU=users
         user1
         user2
    OU=city2
       OU=group
       OU=users
         user3
         user4

我正在尝试在单个查询中过滤和检索用户 1-4。我试过过滤器 (dn=OU=users,ou=*,DC=comp,DC=com) 但返回为空。在这种情况下过滤的最佳方法是什么?

很遗憾,Microsoft Active Directory 不支持 extensible match filter 这种情况。

如果这些是唯一的用户,在“DC=comp,DC=com”设置基础将 return 个用户。