Jump to content

AD Gruppen zur Dokumentation exportieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo MCSEBoard,

ich müsste wegen einer Prüfung all unserer AD Gruppen exportieren. Ich hab das mit dem Jose AD Tool gemacht aber das zeigt leider nicht an, wenn ein User in der Gruppe deaktiviert ist und so erscheinen ziemlich viele User in der Doku die eigentlich schon keinen Zugriff mehr haben.

Kennt jemand vielleicht ein Tool was das kann?

Link zu diesem Kommentar

Moin,

 

wenn ich es richtig sehe, stellt das Skript von Richard L. Mueller diese Information auch nicht dar.

 

Genau betrachtet, lässt sich diese Information auch nur mit größerem Aufwand darstellen, denn inaktive User können deaktiviert, gesperrt oder abgelaufen sein, und diese Informationen sind auf unterschiedliche Weise in AD gespeichert. José gibt diese Information für Userobjekte in v2.x aus, allerdings nicht bei der Liste der Gruppenmitglieder. Je nach Anzahl der Objekte dürfte es aber ein überschaubarer Aufwand sein, die inaktiven Benutzer in der José-Gruppenliste manuell zu markieren.

 

Wenn das nicht reicht, könnte man die Techniken, die José nutzt, um den Status eines Benutzerobjekts herauszufinden, in einem separaten Skript nutzen, um sie bei der Auswertung der Gruppenmitglieder einzusetzen.

 

Gruß, Nils

Link zu diesem Kommentar

Hi Carsten,

 

ich stelle mir gerade die Frage, ob es nicht sinnvoller wäre, die Benutzer als "konstante Größe" im Export zu verwenden, anstatt der Gruppen.

 

Hintergrund für diese Überlegung ist, daß ein Benutzer Mitglied in diversen Gruppen sein kann - also würde ein Benutzer auch immer wieder im Export jeder Gruppe inklusive den Eigenschaften "disabled", "expired" etc. mit angezeigt werden.

 

Du kannst aus "Benutzersicht" eine Aufstellung recht schnell mit den Quest AD PowerShell Addons realisieren:

 

get-qaduser | format-list sAMAccountName, AccountExpires, AccountIsDisabled, AccountIsLockedOut, MemberOf

 

Wenn Du trotzdem die Gruppen inklusive Ihrer Mitglieder und deren Eigenschaften exportieren möchtest, müßte man ein wenig mit der PowerShell scripten. Aber wie gesagt - der "andere" Weg macht meines Erachtens mehr Sinn.

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...