Jump to content

AD Abfrage


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe ein kleines Problem, welches ich einfach nicht in den Griff bekomm. Ich möchte aus dem AD abfragen welche Benutzer sich die letzten 60 Tage nicht angemeldet haben und deren Konto nicht deaktiviert ist.

 

Ich habe nun schon alles Mögliche versucht und seh langsam den Wald vor lauter Bäumen nicht mehr. Es kann doch nicht so schwer sein, dies per Abfrage rauszubekommen?!

 

Ich habe auch schon mit der LDAP Sache rumgespielt alla:

(&(objectClass=user)(objectCategory=person)(lastlogon>=60)(!useraccountcontrol=2))

 

Leider will das nicht funktionieren oder ich mach hier was grundlegendes falsch.

 

Danke schonmal für eure Hilfe & Viele Grüße

DFellow

Link zu diesem Kommentar

Hallo zusammen,

 

danke euch schonmal für die Antworten. Also ich konnte nun mit (!userAccountControl:1.2.840.113556.1.4.803:=2) die "deaktivierten Konten" ausschließen. Leider ist es so wie Nilsk sagte, dass >= 60 Tage nicht funktioniert. Wie kann ich hier noch die Lastlogon filtern? So bekomm ich halt alle Konten.

 

Danke schonmal für die Hilfe...

 

Viele GRüße

Denis

Link zu diesem Kommentar

Hallo zusammen,

 

also ich hab den Filter nun wie folgt gestaltet:

(&(&(samaccounttype=805306368)(lastLogonTimestamp<=128756142944840000)(!useraccountcontrol:1.2.840.113556.1.4.803:=2)))

 

Funktioniert soweit auch ganz ordentlich, jetzt hab ich noch eine Frage:

Den Wert für den Timestamp kann ich nicht automatisch berechnen lassen, oder?

 

Danke euch & Viele Grüße

DFellow

Link zu diesem Kommentar

Hallo zusammen,

 

ich nochmal... Ich bin hier schier am verzweifeln. Wo kann man sich denn in diese LDAP-Abfragen Thematik einlesen?

 

Ich möchte im AD eine Abfrage erstellen die mir alle User auflistet, deren Vorname und Anmeldename übereinstimmen. Ist dis Möglich?

 

Ich habe schon probiert:

(&(objectCategory=user)(userPrincipalName=givenName))

 

Leider kommt hier kein Ergebniss aber auch kein Fehler.

Kann mir jemand Helfen?

 

Danke schonmal & Gruß

DFellow

Link zu diesem Kommentar

Howdie!

 

Hallo zusammen,

 

ich nochmal... Ich bin hier schier am verzweifeln. Wo kann man sich denn in diese LDAP-Abfragen Thematik einlesen?[/Quote]

 

Da gibt es kein Buch oder generelles, gutes Howto, soweit ich weiß. Prinzipiell musst du eigentlich nur zwei Dinge beherrschen:

 

(1) Die Abfrage/Filtersyntax

(2) Die Attribute und die Form, wie ihre Werte gespeichert werden.

 

Es läuft ja eigentlich immer nach dem Schema (attribute=wert), wobei = natürlich verschiedene Vergleichsoperatoren annehmen kann.

 

Ich möchte im AD eine Abfrage erstellen die mir alle User auflistet, deren Vorname und Anmeldename übereinstimmen. Ist dis Möglich?

 

Ich habe schon probiert:

(&(objectCategory=user)(userPrincipalName=givenName))

[/Quote]

 

Das wird so auch nicht gehen. So wie der Filter jetzt aussieht, wird bei userPrincipleName nach dem Wert "givenName" gesucht. Der Filter muss attribut=wert formatiert sein, was dein Vorhaben afaik nicht realisierbar macht.

 

Das wirst du skripten/programmieren müssen...

 

Cheers,

Florian

Link zu diesem Kommentar

Danke euch für die schnellen Antworten. Ist zwar nicht das was ich mir erhofft habe, aber immerhin weiß ich nun zuverlässig das es nicht so geht. ;)

 

Wenn ich das ganze per Script realisieren möchte, dann kann ich mir von der Theorie her 2 Arrays basteln mit jeweils dem Vornamen und Loginnamen und vergleich diese dann miteinander?! :suspect:

 

Mal schaun.

 

Danke euch & Gruß

DFellow

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...