directory 연결은 되지만 사용자·그룹 검색 필터 해석 단계에서 InvalidSearchFilterException이 발생한다.
원본에 괄호 불균형이라는 구체적 예외가 있으나 수정 완료 기록은 없다. 실제 고객 DN과 필터 원문은 제외했다.
검색 필터의 괄호와 사용자 placeholder를 바로잡고 같은 base DN·bind 계정으로 실제 검색을 시험한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
(&(objectClass=user)(sAMAccountName={0}))
{0} 대신 실제 시험 사용자 값을 LDAP escape한 문자열을 넣는다. 비밀번호는 인수에 쓰지 않고 prompt로 입력한다.ldapsearch -x -H 'ldaps://<directory-host>:636' \
-D '<bind-dn>' -W -b '<user-search-base>' \
'(&(objectClass=user)(sAMAccountName=<test-user>))' dn
로그인 시 필터 예외가 사라지고 정상 사용자·존재하지 않는 사용자·그룹 권한이 각각 기대대로 처리되는지 확인한다.