Active Directory Account expires Liste erstellbar?
Hallo Leute,
gibt es eine Möglichkeit mir irgendwie anzeigen zu lassen, welche Accounts von allen Usern in der Active Directory z.B. am 30.04.06 ablaufen?
Oder zur Not auch einfach alle Account expires von allen Usern anzeigen zu lassen, um sie nach Excel zu exportieren und zu sortieren?
live long and prosper
gibt es eine Möglichkeit mir irgendwie anzeigen zu lassen, welche Accounts von allen Usern in der Active Directory z.B. am 30.04.06 ablaufen?
Oder zur Not auch einfach alle Account expires von allen Usern anzeigen zu lassen, um sie nach Excel zu exportieren und zu sortieren?
live long and prosper
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29553
Url: https://administrator.de/contentid/29553
Ausgedruckt am: 26.11.2024 um 00:11 Uhr
17 Kommentare
Neuester Kommentar
Hi,
also mit "NTMUM" ist sowas möglich. Allerdings kannst das Ergebnis nur in eine Textfile speichern.
Ablauf:
1.) Programm starten
2.) Users
3.) Dump User from Group..
4.) OK
5.) SERVERNAME angeben
6.) Gruppe: Kein
7.) Ankreuzen, was du haben möchtest
8.) Dump...
9.) File
10.) Save As...
Der Rest ist dann einfach...
Gruß
Dani
also mit "NTMUM" ist sowas möglich. Allerdings kannst das Ergebnis nur in eine Textfile speichern.
Ablauf:
1.) Programm starten
2.) Users
3.) Dump User from Group..
4.) OK
5.) SERVERNAME angeben
6.) Gruppe: Kein
7.) Ankreuzen, was du haben möchtest
8.) Dump...
9.) File
10.) Save As...
Der Rest ist dann einfach...
Gruß
Dani
Hi,
habe ein script geschrieben das aus einer txt die OU zum durchsuchen ausliest
und dann in den angegebenen OU's die user auf pw expires usw. checkt,
und das ganze in eine Excel datei schreibt.
Folgende sachen lese ich darin aus:
Name
Last Password Change
Organisation Unit
Pw Age 4.2.06 (Pw alter, kann im script angepasst werden)
Pw Info (pw expires oder nicht)
Pw should expire (eigenes feld)
Last Logon
hast du interesse daran, soll ich dir das script per email senden ?
gruß
sven
habe ein script geschrieben das aus einer txt die OU zum durchsuchen ausliest
und dann in den angegebenen OU's die user auf pw expires usw. checkt,
und das ganze in eine Excel datei schreibt.
Folgende sachen lese ich darin aus:
Name
Last Password Change
Organisation Unit
Pw Age 4.2.06 (Pw alter, kann im script angepasst werden)
Pw Info (pw expires oder nicht)
Pw should expire (eigenes feld)
Last Logon
hast du interesse daran, soll ich dir das script per email senden ?
gruß
sven
OU = Organisation Unit (Organisatorische Einheit)
Die Objekte in einer Domain können lokal in sogenannte ?organisatorische Einheiten? (organizational units, OUs) gruppiert werden. Durch organisatorische Einheiten wird eine Domain hierarchisch gegliedert, was die Administration von Active Directory vereinfacht. Mit Hilfe von Active Directory ist es möglich, ein Netzwerk ähnlich der realen Struktur des Unternehmens oder seiner räumlichen Verteilung zu gliedern. Organisatorische Einheiten können wiederum Organisatorische Einheiten als Unterobjekte enthalten. Die Gruppenrichtlinien-Einstellungen werden in Gruppenrichtlinien-Objekten gespeichert. Diese sind ebenfalls Domains und Standorten zugeordnet. Die organisatorischen Einheiten sind die unterste Ebene von Active Directory, in der administrative Rechte aufgeteilt werden können.
auschnitt aus wikipedia:
http://de.wikipedia.org/wiki/Active_Directory
gruß
sven
Die Objekte in einer Domain können lokal in sogenannte ?organisatorische Einheiten? (organizational units, OUs) gruppiert werden. Durch organisatorische Einheiten wird eine Domain hierarchisch gegliedert, was die Administration von Active Directory vereinfacht. Mit Hilfe von Active Directory ist es möglich, ein Netzwerk ähnlich der realen Struktur des Unternehmens oder seiner räumlichen Verteilung zu gliedern. Organisatorische Einheiten können wiederum Organisatorische Einheiten als Unterobjekte enthalten. Die Gruppenrichtlinien-Einstellungen werden in Gruppenrichtlinien-Objekten gespeichert. Diese sind ebenfalls Domains und Standorten zugeordnet. Die organisatorischen Einheiten sind die unterste Ebene von Active Directory, in der administrative Rechte aufgeteilt werden können.
auschnitt aus wikipedia:
http://de.wikipedia.org/wiki/Active_Directory
gruß
sven
Hi,
am einfachsten wird es für dich sein den "LDAP Browser 2.6" herunterzuladen.
http://www.ldapbrowser.com/download/
damit kannst du am einfachsten LDAP pfade auslesen, und noch viele nützliche infos zu allen child objects (computer, user-accounts usw.)dazu.
gruß
sven
am einfachsten wird es für dich sein den "LDAP Browser 2.6" herunterzuladen.
http://www.ldapbrowser.com/download/
damit kannst du am einfachsten LDAP pfade auslesen, und noch viele nützliche infos zu allen child objects (computer, user-accounts usw.)dazu.
gruß
sven
Hi,
LDAP ist Grundlage von Active Directory !!!!
ich denke als admin sollte man schon wissen was LDAP ist, aber hier noch mal ne kleine hilfestellung:
LDAP (Lightweight Directory Access Protocol) bildet das Zugriffsprotokoll auf Objekte im AD
Jedes Objekt ist über einen eindeutigen LDAP-Pfad adressierbar
Ein LDAP Pfad (URL) besteht aus
DC = Domain Context
CN = Common Name
z.B. LDAP:CN=John Smith,CN=Users,DC=bov,DC=de
in meinem script brauchst du denn zusatz "LDAP:" NICHT mit anzugeben !!!!!!!!!!
also "CN=John Smith,CN=Users,DC=bov,DC=de" würde völlig ausreichen.
gruß
sven
LDAP ist Grundlage von Active Directory !!!!
ich denke als admin sollte man schon wissen was LDAP ist, aber hier noch mal ne kleine hilfestellung:
LDAP (Lightweight Directory Access Protocol) bildet das Zugriffsprotokoll auf Objekte im AD
Jedes Objekt ist über einen eindeutigen LDAP-Pfad adressierbar
Ein LDAP Pfad (URL) besteht aus
DC = Domain Context
CN = Common Name
z.B. LDAP:CN=John Smith,CN=Users,DC=bov,DC=de
in meinem script brauchst du denn zusatz "LDAP:" NICHT mit anzugeben !!!!!!!!!!
also "CN=John Smith,CN=Users,DC=bov,DC=de" würde völlig ausreichen.
gruß
sven