zmankay
Goto Top

Anmeldung mit ADS-E-Mail-Adresse als Benutzername

Hallo ich habe eine Frage, gibt es eine Möglichkeit dass man Benutzern ermöglicht sich nicht mit ihrem Benutzernamen an einer Workstation anzumelden, sondern mit der in der ADS eingetragenen E-Mailadresse.

Was ich als will, ist dass der Benutzer, mit dem Anmeldenamen "Test" und der E-Mail "test.test@testads.local" sich statt mit dem Benutzername "Test und dem Passwort mit dem Benutzername "test.test" anmelden kann.

Ziel ist, dass sich Benutzer ihren Namen (E-Mail Adresse) besser merken können als eine Nummer. Bei uns in der ADS handelt es sich um mehrere Tausend Benutzer und daher erfolgt die Zuordnung der Benutzernamen über eine Nummer.

Ich denke per Anmeldeskript, dass den Benutzernamen auswertet sollte das möglich sein, aber leider habe ich mit solchen Skripts noch nicht wirklich viel am Hut gehabt.

Kann mir jemand einen Tipp geben wie sich das Problem lösen lässt.

Danke

Content-Key: 86173

Url: https://administrator.de/contentid/86173

Printed on: April 27, 2024 at 08:04 o'clock

Mitglied: 60730
60730 Apr 23, 2008 at 11:03:28 (UTC)
Goto Top
Hi,

JA - das ist problemlos möglich.

Bei uns in der ADS handelt es sich um mehrere Tausend Benutzer und daher erfolgt die Zuordnung der Benutzernamen über eine Nummer.

Das ist nur ein organisatorisches Problem.

Besorg dir ADModify.exe und schau dir das dazugehörige Helpfile genau an.
Damit kannst du die Benutzer nach "Schema x" umbenennen.

Natürlich Zuerst mit Testusern probieren, auch wenn das Tool eine Undofunktion hat face-wink
Member: zmankay
zmankay Apr 23, 2008 at 11:13:06 (UTC)
Goto Top
Danke für die Antwort, aber ADModify kenne ich, und das hilft leider nicht weiter. Da die Zuordnung der Benutzernummern zum einen eindeutig ist und zum anderen mit einer LDAP Anbindung abgeglichen wird, und diese wiederum setzt auf die richtigen Benutzernamen.

Daher suche ich ja eher etwas, das die Anmeldung an den Workstations abfängt und dann eben mit email Adresse etc. den Benutzernamen zuordnet und dann die Anmeldung vornimmt (Glaub weng arg komisch umschrieben ;) )
Mitglied: 60730
60730 Apr 23, 2008 at 11:25:01 (UTC)
Goto Top
Danke für die Antwort, aber ADModify
kenne ich, und das hilft leider nicht weiter.

Dito.

trink mal nen Kaffe und schreib das ganze nochmal so, das man es auch versteht.

Da die Zuordnung der Benutzernummern zum einen eindeutig ist
ich hab hier keine Möglichkeit eine E-Mail Adresse doppelt zu vergeben, du etwa?
LDAP Anbindung abgeglichen wird, und diese wiederum setzt auf die richtigen Benutzernamen.

bei uns heißt der User Vorname.Nachname@domain.local und hat die E-Mail Adresse Vorname.Nachname@domain.de

Damit das bei euch auch so sein kann, gab ich dir den Tipp mit Admodify....


Was meinst du mit "richtig" den Namen oder diese Nummer??????
Member: zmankay
zmankay Apr 23, 2008 at 12:07:35 (UTC)
Goto Top

Dito.

trink mal nen Kaffe und schreib das ganze
nochmal so, das man es auch versteht.


Besser isses ;).

Natürlich ist die Zuordnung auch per Mailadresse eindeutig. Bei gleichen Namen haben wir auch vorname.x.nachname etc.

Die Vorgabe für den Benutzernamen bekommen wir aber von der LDAP Datenbank, dort bekommt die ADS auch die Daten für E-Mail Adresse, Name, Vorname, etc. her. Auf diese haben wir als ADS Betreiber jedoch keinen Einfluss und können also auch nicht sagen, wir wollen jetzt mal die Benutzernamen ändern, so dass es uns passt.

Also müssen wir mit den Vorgaben auskommen, die wir haben.

ADS-Eigenschaften eines Benutzers .... (Auszüge)

Benutzeranmeldename: nrxxxxxx

Vorname: ; Nachname:; E-Mail:;

Nun ist der allgemeine Benutzer immer erstmal ein DAU und weiß die ihm zugeordnete Nummer meistens nicht (obwohl sie ihm bekannt sein sollte, aber das ist eine Organisatorische Sache).

Also habe ich mir überlegt, es muss doch eine Möglichkeit geben mit den Daten, die vorhanden sind, die Anmeldung an einer Workstation trotzdem zu ermöglichen, auch wenn man die Benutzeranmeldung nicht "kennt".

So zusagen, bei der Benutzeranmeldung vorname.nachname (mit oder ohne @domain.local) angibt und dann dieses auf die in der ADS vorhandenen Daten überprüft wird, und somit der Login über das richtige Konto erfolgt.

Ich hoffe jetzt ist es etwas klarer

Danke
Mitglied: 60730
60730 Apr 23, 2008 at 13:01:15 (UTC)
Goto Top
Hi,

es gibt zwei Anmeldemöglichkeiten und 2 Varianten:

Variante 1:

Benutzername (Userlogon Name)
Password
Domaine

Variante 1b:
Userlogon Name@Domain
Password

Variante 2:
Userlogonname (pre w2k)
Domain\Userlogon Name (pre W2k)
Password

Wenn ich dich richtig verstehe, dann darfst du am Userlogon Name nichts ändern.
Dann änder doch den Userlogonname (pre w2k)
Die benötigten Werte kannst du mit ADModify.exe automatisch eintragen lassen.