NilsK 2.918 Geschrieben 17. Januar 2011 Autor Melden Teilen Geschrieben 17. Januar 2011 Moin, dein Fehler liegt darin, dass die Gruppe eben keine OU ist. José dokumentiert auf OU-Ebene, nicht auf Objektebene. Wenn du einzelne Objekte dokumentieren oder auswerten willst, wirst du mit anderen Werkzeugen weiterkommen. Ebenso wird es nichts für Dateisysteme usw. geben, weil José genau eine Aufgabe lösen soll (nämlich die, die es löst). Gruß, Nils Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 17. Januar 2011 Autor Melden Teilen Geschrieben 17. Januar 2011 Moin, es geht um die Ausgabe des DisplayNames des bei den Mitgliedern des Objekts Gruppen. [...] Dies brachte jedoch nicht den gewünschten Erfolg. um das noch eben zu beantworten: Auch das ist mit José nicht möglich, weil er einfach nur den Inhalt des Feldes "member" ausgibt und keine Rückverfolgung der Objekte vornimmt. Für die hier gewünschte Aufgabe wäre evtl. dies ein gangbarer Weg: faq-o-matic.net Mitglieder einer AD-Gruppe mit Zusatzdaten ausgeben Gruß, Nils Zitieren Link zu diesem Kommentar
bcc 10 Geschrieben 17. Januar 2011 Melden Teilen Geschrieben 17. Januar 2011 Moin,um das noch eben zu beantworten: Auch das ist mit José nicht möglich, weil er einfach nur den Inhalt des Feldes "member" ausgibt und keine Rückverfolgung der Objekte vornimmt. Für die hier gewünschte Aufgabe wäre evtl. dies ein gangbarer Weg: faq-o-matic.net Mitglieder einer AD-Gruppe mit Zusatzdaten ausgeben Gruß, Nils Hallo Nils Bestend Dank für dein Feedback! Ja ist sicher auch ein Ansatz, ich mache es im Moment mit einer dsquery group Abfrage. Was meisnt du wird dies in einer nächsten Version kommen? Gruss und Danke Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 18. Januar 2011 Autor Melden Teilen Geschrieben 18. Januar 2011 Moin, Was meisnt du wird dies in einer nächsten Version kommen? dazu habe ich mich oben schon geäußert. Ich gehe eher nicht davon aus. Gruß, Nils Zitieren Link zu diesem Kommentar
bcc 10 Geschrieben 19. Januar 2011 Melden Teilen Geschrieben 19. Januar 2011 Hallo Nils, ich will nicht lästig sein oder es mir mit dier verspielen, aber ich denke das währe schon noch ein plus? Besten Dank! Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 20. Juni 2011 Autor Melden Teilen Geschrieben 20. Juni 2011 Moin, was lange währt, wird trotzdem evtl. gut: Version 3.1 ist in Entwicklung. Sobald es was zu testen gibt, verkünde ich das hier. Diesmal kein "Major Release", sondern hauptsächlich Korrekturen. Gruß, Nils Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 21. Juni 2011 Autor Melden Teilen Geschrieben 21. Juni 2011 Moin, okay, los geht's: .: www.kaczenski.de :. » Jose 3.1 Beta Ich freue mich über Tests und Kommentare. Besonders interessant sind heterogene AD-Landschaften, weil es da mehr Fehler im Skript zu entdecken gibt. Aber natürlich ist auch sonst jede Rückmeldung gern gelesen. Viel Spaß, Nils Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 21. Juni 2011 Melden Teilen Geschrieben 21. Juni 2011 Hallo Nils, "•Angabe möglicher fehlender Berechtigungen (optional)" steht bei dir auf der Seite. Was genau ist damit gemeint? Das Fehlen der Vererbung, oder fehlende "Standardberechtigungen, oder...? Und vor allem für welche Objekte? ;) und https://www.mcseboard.de/active-directory-forum-79/jose-3-0-betaphase-6-160129.html#post1019423 Bye Norbert Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 21. Juni 2011 Autor Melden Teilen Geschrieben 21. Juni 2011 Moin, ach ja: Das mit den Berechtigungen erfordert, dass man im GUI (also im HTA) das Häkchen oben links setzt (mit dem grünen Bappel). Es sorgt dafür, dass bei möglicherweise fehlenden Berechtigungen die Objekte aufgelistet werden, auf die das zutrifft. Bislang erschien dabei nur der UAC-Hinweis, aber keine Details. Achtung: Das wirkt nicht, wenn man auf eine OU oder ein Objekt gar keine Rechte hat (denn dann taucht das einfach nicht auf), sondern nur bei bestimmten fehlenden Detailberechtigungen (z.B. auf den Lockout-Status). Ist ziemlich speziell. Das mit dem DeliverAndRedirect steht auf der Roadmap, derzeit für Version 4. ;) Vielleicht schau ich es mir aber noch für die 3.1 an. Am wichtigsten ist die Objektzählung in der Statistik unten im Report. Die war bislang falsch, weil sie die Objekte der Root-Ebene ignoriert hat. Nun sollte sie stimmen. Ach, und die Auflösung von Objekten mit Schrägstrich im Namen. Gruß, Nils Zitieren Link zu diesem Kommentar
NorbertFe 2.013 Geschrieben 21. Juni 2011 Melden Teilen Geschrieben 21. Juni 2011 Achso dann hab ich das verwechselt. Ich dachte es wird geprüft, ob die Vererbung am Objekt aktiv ist und wenn nicht wird dies entsprechend gekennzeichnet. Wie ich dich kenne gibts dafür aber ein Tool, welches mir grad nicht einfällt. ;) Bye Norbert Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 21. Juni 2011 Autor Melden Teilen Geschrieben 21. Juni 2011 Moin, Achso dann hab ich das verwechselt. Ich dachte es wird geprüft, ob die Vererbung am Objekt aktiv ist und wenn nicht wird dies entsprechend gekennzeichnet. Wie ich dich kenne gibts dafür aber ein Tool, welches mir grad nicht einfällt. ;) so direkt nicht, aber man könnte Philipp sicher mal fragen, ob er das in LIZA einbaut. ;) Mit Berechtigungen im Sinn von ACLs wird José nichts machen, das ist weit jenseits des Sinnvollen für dieses Tool. Es geht, wie gesagt, nur darum, kenntlich zu machen, wenn José auf etwas nicht zugreifen konnte. Das sind zwar nicht immer Berechtigungsfehler, aber meistens. Ich sollte das wohl anders bezeichnen und in der Hilfedatei erläutern (auch wenn es da keiner liest). Gruß, Nils Zitieren Link zu diesem Kommentar
zorch 10 Geschrieben 11. Oktober 2011 Melden Teilen Geschrieben 11. Oktober 2011 Hi! Leider scheint beim Export eine Begrenzung der Zeilen vorhanden zu sein. Immer wenn ich folgenden Export starte: Forest-/Domänendaten OU-Struktur und Objekte Benutzerkonten Anmeldename (klassisch) Anmeldename (UPN) Bekomme ich alle Accounts aus der Struktur exportiert. Nehme ich noch einen Wert dazu wie z.B. Abteilung, wird dieser Bericht stumpf abgeschnitten. Viele Grüße zorch Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 11. Oktober 2011 Autor Melden Teilen Geschrieben 11. Oktober 2011 Moin, wenn der Report abgeschnitten wird, liegt wahrscheinlich ein Fehler vor. In dem Fall wäre es nett, wenn du mir einen Debug-Report schickst; wie das geht, steht weiter oben in diesem Thread. https://www.mcseboard.de/active-directory-forum-79/jose-3-0-betaphase-6-160129.html#post1022718 Den Report kannst du mir dann als Mail schicken; Kontaktdaten findest du auf faq-o-matic.net im Impressum. Gruß, Nils Zitieren Link zu diesem Kommentar
Oktagon 10 Geschrieben 3. November 2011 Melden Teilen Geschrieben 3. November 2011 Hallo! Ich bin bei allen getesteten José-Versionen (2.1, 3.0, 3.1) auf einen Fehler im Listing gestoßen. Wenn ich mir Gruppen mit den zugehörigen Usern auflisten lassen möchte, wird immer nach exakt 1500 Einträgen hart abgeschnitten. D.h. das HTML enthält zwar alle Gruppen, aber innerhalb eines Eintrages bei den Auflistungen der UserNr ist dann immer immer nach 1500 UserNrn das Ende erreicht. Ist das nun ein Fehler in José? Oder wurde José bewusst kastriert? Oder muss ich auf der Domänenseite unseres Unternehmens irgendwo einen Schalter umlegen, der das Auslesen von mehr Einträgen erlaubt? Vielen Dank! Zitieren Link zu diesem Kommentar
NilsK 2.918 Geschrieben 4. November 2011 Autor Melden Teilen Geschrieben 4. November 2011 Moin, allgemeine Bitte: Worte wie "kastriert" vermeiden. Danke. Dass José große Gruppen nicht korrekt ausliest, liegt an Mechanismen innerhalb von AD, mit denen das Skript nicht korrekt umgeht. Ich habe selten mit so großen Gruppen zu tun und daher die Behandlung noch nicht angepasst. :) Steht auf der Liste, aber ich kann nichts versprechen. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.