Jump to content
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

ich habe eine testumgebung

w2k3 ee der gc, dc ist

ich möchte per dsadd user anwender adden

 

ich habe eine *.bat erstellt in der steht

 

dsadd user "CN=Michael Graff,OU=edp,DC=ecc,DC=de"

 

meine domäne heisst ecc.de

 

in der ad struktur habe ich in der OU User eine OU edp, OU warehouse, OU purchase (sind in OU User)

 

ich wollte nun den testuser michael graff über meine *.bat adden

 

bekomme die meldung

 

C:\Dokumente und Einstellungen\Administrator\Desktop>dsadd user "CN=Michael Graf

f,OU=edp,DC=ecc,DC=de"

dsadd ist fehlgeschlagen:CN=Michael Graff,OU=edp,DC=ecc,DC=de:Verzeichnisobjekt

nicht gefunden.

Link zu diesem Kommentar

Salut,

 

in der ad struktur habe ich in der OU User eine OU edp, OU warehouse, OU purchase (sind in OU User)

 

du hast also eine eigene OU Namens USER erstellt und darin dann unter anderem die OU "edp".

Wenn du nun einen Benutzer in der OU "EDP" erstellen möchtest, so lautet der Befehl:

 

Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE".

 

Versuche es mal damit.

Link zu diesem Kommentar

besten dank

hat geklappt

 

2 fragen

 

a) ist es normal das der account standardmässig deaktiviert ist?!

b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen

 

zb

der testuser ist in der domäne ecc.de in der ou edp welche in OU users ist

 

deswegen

 

dsadd user Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE"

 

ist das immer so?!

mfg

habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden

Link zu diesem Kommentar
a) ist es normal das der account standardmässig deaktiviert ist?!

 

Korrekt. Du kannst den Parameter "-disabled no" verwenden. Aber bei aktivierter Kennwortrichlinie musst du ebenfalls ein Kennwort vergeben, was den Anforderungen der Richtlinie entspricht.

 

Ein möglicher Befehl könnte so aussehen:

 

dsadd user "CN=Dikmenoglu\,Yusuf,CN=Users,DC=intra,DC=dikmenoglu,DC=de" -samid Yusuf -upn Yusuf@intra.dikmenoglu.de -pwd Pa$$w0rd -disabled no

 

 

b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen

 

Richtig. Der Distinguished Namen (DN) beschreibt von unten, dem Objekt selbst, durch alle Container bis hin zu der höchsten Ebene, der Domäne.

 

 

ist das immer so?!

 

Genau.

 

 

habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden

 

Dann hast du nicht richtig gesucht oder du solltest deine gewählte Suchmaschine wechseln. ;)

Aber was die Syntax anbetrifft, hat das an erster Stelle mit LDAP-Grundlagen zu tun. Daher solltest du hier anfangen:

 

faq-o-matic.net » LDAP-Grundlagen für Active Directory

Link zu diesem Kommentar

besten dank

hat geklappt

 

2 fragen

 

a) ist es normal das der account standardmässig deaktiviert ist?!

b) von der syntax her beim anlegen, muss mann in umgekehrte reihenfolge vom AD vorgehen

 

zb

der testuser ist in der domäne ecc.de in der ou edp welche in OU users ist

 

deswegen

 

dsadd user Dsadd user "CN=Test User,OU=EDP,OU=USER,DC=ECC,DC=DE"

 

ist das immer so?!

mfg

habe zwar gegoogelt aber von der syntax von dsadd nichts brauchbares gefunden

genial

 

funzt

 

danke für den link

 

habe sogar von ms von contoso eine csv gefunden wo sie testobjekte anbieten

über 20 ou`s mit zig usern

ist aber ein *.cvs file

und ein *.bat

@echo off

csvde -i -f %0\..\objektstruktur.csv

 

wie kann ich nun die user anlegen?

und brauche ich für das csv file office auf dem server?

mfg

Link zu diesem Kommentar
habe sogar von ms von contoso eine csv gefunden wo sie testobjekte anbieten

 

Meinst du etwa den folgenden Artikel?

 

faq-o-matic.net » Die Contoso-Domänenobjekte importieren

 

Das ist aber nicht von Microsoft.

 

 

wie kann ich nun die user anlegen?

 

Du erwartest aber jetzt nicht von mir, dass ich dir den Artikel vorlese,oder?

 

 

und brauche ich für das csv file office auf dem server?

 

Nein.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...