Jump to content

Benutzer aus der Ad auslesen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

brauche makl wieder Eure Hilfe....

 

Wir haben hier ein Tool bekommen, das die AD ausliest und die Benutzer auflistet und in eine Datei verschiebt..... Soweit so gut, da er aber auch die deaktivierten Konten ausliest, die sollen eben auch nicht ausgelesen werden.

 

Das Tool ist csvde ...

 

Wenn Ihr aber auf einen anderen Befehl zur´ückgreifen wollt ist das auch OK!

 

 

Danke für Eure Hilfe!!

Link zu diesem Kommentar

Moin,

 

soso, woher habt ihr csvde denn bekommen? ;) (Kleiner Hinweis: Das gehört seit Windows 2000 zu jedem Server ...)

 

Man kann an csvde auch LDAP-Filter übergeben und darüber steuern, welche Objekte es ausgibt. Ein kleines Hilfsmittel (mit Grenzen) ist Carlos:

faq-o-matic.net Carlos: Konfigurationsmaske für csvde.exe

 

Allerdings ist es nicht ganz einfach, deaktivierte Konten zu finden (wohlgemerkt: Deaktivierte - also manuell. Gesperrte Konten - also vom System - lassen sich per LDAP gar nicht auffinden.). Dazu braucht man einen etwas komplexen Filter. Versuch mal diesen String:

 

csvde -f hurz.txt -r "(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))"

 

Die etwas komplexe Angabe mit "userAccountControl" findet solche Objekte, bei denen das 2. Bit in dem Attribut (= ist deaktiviert) gesetzt ist. Duch das ! am Anfang wird dies negiert, findert also die Objekte, die nicht deaktiviert sind.

 

Was wollt ihr denn mit den Daten machen? Vielleicht gibt es bessere Methoden.

 

Gruß, Nils

Link zu diesem Kommentar

Hi,

 

versuche es einfach mit

dsquery user "ou=users,ou=site,ou=coutry,dc=domain,dc=com" | dsget user -samid -disabled

Damit würdest Du eine Liste bekommen, in der Du nach "disabled --> "no" filtern kannst.

 

Ansonsten kannst Du die PowerShell nutzen - mit installierten PowerShell Commands for Active Directory by Quest Software ist es recht einfach:

 

Get-QADUser -enabled

 

Viele Grüße

olc

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...