Solución:
Desde LDAP, no existe un método de consulta para determinar una cadena vacía.
La mejor práctica sería eliminar las entradas de datos a LDAP, ya que un valor vacío o nulo en LDAP no tiene ningún valor.
Para determinar esto, necesitaría consultar todos con un valor (administrador = *) y luego usar el código para determinar los que eran un “espacio” o un valor nulo.
Y como dijo Terry, almacenar un valor vacío o nulo en un atributo de sintaxis DN es incorrecto.
Algunas implementaciones de servidor LDAP no permitirán ingresar un DN donde la entrada DN no existe.
Quizás, podría, si sus DN son consistentes, usar algo como:
(&(!(manager=cn*))(manager=*))
Esto debería devolver cualquier valor de administrador donde había un valor para administrador y no comenzaba con “cn”.
Sin embargo, algunas implementaciones LDAP no permitirán búsquedas de subcadenas en atributos de sintaxis DN.
-jim
Busque un valor nulo utilizando