Az a feladat, hogy egy felhasználó mintája, reguláris kifejezése vagy maszkja alapján megtalálja a felhasználó vagy csoport nevét az Active Directory-ban, nem olyan nyilvánvaló, mint amilyennek látszik. A helyzet az, hogy alapértelmezés szerint a szokásos ADUC konzol (AD felhasználók és számítógépek) nem engedélyezi helyettesítő karakterek használatát a keresési kifejezés elején vagy közepén..
Például az a feladatunk, hogy olyan AD csoportokat keressünk, amelyeknek a neve a "jelszó". A jelszó kulcs szokásos keresése nem talált semmit. Keresés maszk szerint"*jelszó *"szintén nem meggyőző (a helyettesítő karakterek csak nem működnek).
Tartalom:
- Csoportok keresése az AD-ben az ADUC konzolról
- Keresse meg az Active Directory csoportokat és a felhasználókat a PowerShell használatával
Csoportok keresése az AD-ben az ADUC konzolról
Az Active Directory felhasználók és számítógépek grafikus konzoljában egyszerű LDAP lekérdezésekkel kereshet.
- Ehhez nyissa meg a menüt talál és a keresési típusok legördülő listájában válassza a lehetőséget szokás Keresés
- Váltás a fülre fejlett
- A mezőn LDAP kérdés, írja:
név = * átad *
megjegyzés. Ie meg kell találnunk az összes felhasználót és a nevet tartalmazó értéket tartalmazó csoportot elhalad. Ehhez használja a helyettesítő karaktert * mindkét oldalon.
Ha csak AD típusú objektumokat szeretne keresni, használja ezt a lekérdezést.
(& (objektumkategória = csoport) (név = * jel *))
Mint látható, 39 objektumot találtak ehhez a sablonhoz..
tanács. Azt is javasoljuk, hogy olvassa el a tárolt LDAP lekérdezések felhasználásáról szóló cikket..Keresse meg az Active Directory csoportokat és a felhasználókat a PowerShell használatával
Objektumok kereséséhez az AD-ben is használhatja az ActiveDirectory PowerShell modult. Az előző módszerrel ellentétben, amely lehetővé teszi az összes objektum megtalálását, az AD-ben a PowerShell-en keresztüli kereséshez külön parancsmagot kell használni csoportok, felhasználók vagy számítógépek közötti kereséshez (Get-ADGroup, Get-ADUser vagy Get-ADComputer)..
Tehát először importálnia kell a modult: Importmodul ActiveDirectory
Csoport kereséséhez használhatja ezt a mintát:
Get-ADGroup -Filter név-szerű "* pass *" -Tulajdonságok Leírás, info | Válassza a Név, azonos számú név, Leírás, információ | Név rendezése
Remélem, hogy ezek az egyszerű módok megkönnyítik az objektumok megtalálását az Active Directory-ban..