Csoportok és felhasználók keresése az Active Directory-ban mintázat és maszk szerint

Az a feladat, hogy egy felhasználó mintája, reguláris kifejezése vagy maszkja alapján megtalálja a felhasználó vagy csoport nevét az Active Directory-ban, nem olyan nyilvánvaló, mint amilyennek látszik. A helyzet az, hogy alapértelmezés szerint a szokásos ADUC konzol (AD felhasználók és számítógépek) nem engedélyezi helyettesítő karakterek használatát a keresési kifejezés elején vagy közepén..

Például az a feladatunk, hogy olyan AD csoportokat keressünk, amelyeknek a neve a "jelszó". A jelszó kulcs szokásos keresése nem talált semmit. Keresés maszk szerint"*jelszó *"szintén nem meggyőző (a helyettesítő karakterek csak nem működnek).

Tartalom:

  • Csoportok keresése az AD-ben az ADUC konzolról
  • Keresse meg az Active Directory csoportokat és a felhasználókat a PowerShell használatával

Csoportok keresése az AD-ben az ADUC konzolról

Az Active Directory felhasználók és számítógépek grafikus konzoljában egyszerű LDAP lekérdezésekkel kereshet.

  1. Ehhez nyissa meg a menüt talál és a keresési típusok legördülő listájában válassza a lehetőséget szokás Keresés
  2. Váltás a fülre fejlett
  3. A mezőn LDAP kérdés, írja: név = * átad *

megjegyzés. Ie meg kell találnunk az összes felhasználót és a nevet tartalmazó értéket tartalmazó csoportot elhalad. Ehhez használja a helyettesítő karaktert * mindkét oldalon.

Ha csak AD típusú objektumokat szeretne keresni, használja ezt a lekérdezést.

(& (objektumkategória = csoport) (név = * jel *))

Mint látható, 39 objektumot találtak ehhez a sablonhoz..

tanács. Azt is javasoljuk, hogy olvassa el a tárolt LDAP lekérdezések felhasználásáról szóló cikket..

Keresse meg az Active Directory csoportokat és a felhasználókat a PowerShell használatával

Objektumok kereséséhez az AD-ben is használhatja az ActiveDirectory PowerShell modult. Az előző módszerrel ellentétben, amely lehetővé teszi az összes objektum megtalálását, az AD-ben a PowerShell-en keresztüli kereséshez külön parancsmagot kell használni csoportok, felhasználók vagy számítógépek közötti kereséshez (Get-ADGroup, Get-ADUser vagy Get-ADComputer)..

Tehát először importálnia kell a modult: Importmodul ActiveDirectory

Csoport kereséséhez használhatja ezt a mintát:

Get-ADGroup -Filter név-szerű "* pass *" -Tulajdonságok Leírás, info | Válassza a Név, azonos számú név, Leírás, információ | Név rendezése

Remélem, hogy ezek az egyszerű módok megkönnyítik az objektumok megtalálását az Active Directory-ban..