Для реализации некоторых регламентов безопасности нам необходимо получать атрибуты AD. Но как?
В документации samba-tool последних версий есть вызов samba-tool user show который должен вернуть атрибуты.
Однако у нас используется версия 4.6, а user show повилось только в 4.9
Обновляться только ради этого желания особого нет.
Подскажите, какие есть пути получить AD атрибуты из samba?
А зачем циклиться на самбе? AD - это LDAP, с LDAP прекрасно работает ldapsearch. На запись в него я конечно никогда не рисковал, но чтение с AD через ldapsearch я использую в ста тысячах скриптов.