你的语法似乎很好,但你不能使用AFAIK dominoAccessGroups 搜索中的属性。它的行为类似于任何条目都不存在此属性。
dominoAccessGroups
通常也可以查询操作属性(例如displayName)。但是,如果您查看属性描述 dominoAccessGroups 在LDAP模式数据库中:
条目属于安全性的所有组。只读 操作属性(过滤器中不允许)
我认为这是因为它的工作原理。每次你要求 dominoAccessGroups (如果你不特意想要显示它,它不会被计算),它会递归地计算组成员资格。与其他操作属性相比,它没有被多米诺骨牌场映射,也无法在全文索引中找到。