lordofremixes
Goto Top

AD extensionAttribute auslesen, bearbeiten und neu schreiben

Hallo zusammen,

da wir gerade eine umfangreiche Domänenumstellung haben, und wir tatsächlich ETWAS vergessen haben, suche ich hilferingend nach einer dringenden Lösung für:

In der Unter OU "OU=UserAccounts,OU=test,OU=DE,DC=geheim,DC=geheim2,DC=geheim3,DC=com"
befinden sich unter dem extensionAttribute1 alte Email Adressen, die wir noch für ein altes System benötigen.

Diese soll per Powershell ausgelesen werden und folgendes passieren:
- Lese die Email Adresse unter extensionAttribute1 aus
--> diese lautet z.B. max.mustermann@web.de

- Wandele diese um in max.mustermann@web2.de

- Und schreibe diese in das extensionAttribute3

Sprich, Domänensuffix hinten ändern und von extensionAttribute1 in extensionAttribute3 schreiben.

Wäre um jede Hilfe dankbar.

Gruß
lordofremixes

Content-Key: 73138816072

Url: https://administrator.de/contentid/73138816072

Printed on: April 27, 2024 at 21:04 o'clock

Member: Doskias
Doskias Jan 31, 2024 at 10:11:55 (UTC)
Goto Top
Moin,

bei mir sieht es so aus:

Get-ADUser $Eintrag.Samaccountname -Properties * | Set-ADObject -Add @{extensionAttribute3=$wert3}

Die Variablen kommen aus anderen Abfragen, aber damit solltest du zu einer Lösung kommen ;-9

Gruß
Doskias
Member: SlainteMhath
SlainteMhath Jan 31, 2024 at 10:18:02 (UTC)
Goto Top
Moin,

Das sollte sich in etwa so umsetzen lassen:
Get-ADUser -SearchBase "OU=...." -filter "extensionAttribute1 -like '*@web.de'"  -prop extensionAttribute1 | %{  
  $new=$_.extensionAttribute1.split("@")[0] + "@web2.de"  
  $_ | set-adobject -Add @{extensionAttribute1=$new}
}
(Ungetestet und ohne Gewähr, Verwendung auf eigene Gefahr)


lg,
Slainte
Member: Doskias
Doskias Jan 31, 2024 at 10:21:21 (UTC)
Goto Top
Ach und falls irgendwann ExtensionAttribut1 gelöscht werden soll, dann lautet der entsprechende Befehl:

set-adobject -Clear extensionAttribute1
Member: lordofremixes
lordofremixes Jan 31, 2024 at 10:23:02 (UTC)
Goto Top
Zitat von @SlainteMhath:

Moin,

Das sollte sich in etwa so umsetzen lassen:
Get-ADUser -SearchBase "OU=...." -filter "extensionAttribute1 -like '*@web.de'"  -prop extensionAttribute1 | %{  
  $new=$_.extensionAttribute1.split("@")[0] + "@web2.de"  
  $_ | set-adobject --Add @{extensionAttribute1=$new
}
(Ungetestet und ohne Gewähr, Verwendung auf eigene Gefahr)


lg,
Slainte

Hi, Zeile 3 sollte dann aber $_ | set-adobject --Add @{extensionAttribute3=$new heißen oder?
Member: lordofremixes
lordofremixes Jan 31, 2024 at 10:29:17 (UTC)
Goto Top
Zitat von @Doskias:

Ach und falls irgendwann ExtensionAttribut1 gelöscht werden soll, dann lautet der entsprechende Befehl:

set-adobject -Clear extensionAttribute1

Nein, soll nicht gelöscht werden, nur mit dem neuen Suffix in das ExtensionAttribute3 hinzugefügt werden..
Member: SlainteMhath
SlainteMhath Jan 31, 2024 at 10:30:35 (UTC)
Goto Top
Ja richtig, hab's korrigiert.