【问题标题】:Getting Domain for User with DSQuery | DSGet使用 DSQuery 为用户获取域 |数据获取
【发布时间】:2021-07-15 20:59:11
【问题描述】:

使用 DSQuery 和 DSGet 获取创建帐户所需的用户属性(不与他们的 Windows 帐户关联)。我得到的当前命令是:

dsquery * -filter "(&(objectCategory=Person)(objectclass=User)(mail=first.last@email.com))" | dsget user -samid -fn -ln -office -email > user.txt

它可以获取我需要的所有信息,除了用户关联的域。 AD 中有一个名为User logon name (pre-Windows 2000) 的属性(第一个框),但据我所知,DSGet 不会返回该属性。我知道 DSQuery 可以让我获得用户所在的组,但我不确定是否有一个简单的(单行)可以获得所需的信息。任何指导或帮助表示赞赏。

【问题讨论】:

  • 域名(DNS 格式)是用户 DN 的一部分。你在寻找什么特别的东西吗?

标签: batch-file active-directory dsquery


【解决方案1】:

属性编辑器中没有用户登录名(Windows 2000 之前) 属性,因此我们可以通过另一种方式使用区分名称 (DN) 和 UPN(用户登录名)获取用户登录名)

请使用以下命令获取 DN

这是给用户的

dsquery * -filter "(&(objectCategory=Person)(objectclass=user)(mail=first.last@microsoft.com))" | dsget user "CN=RahulShaw,CN=Users,DC=microsoft,DC=com" -samid -fn -ln -office -email -DN -UPN > Ansuman.txt

这是在域用户下

dsquery * -filter "(&(objectCategory=Group)(objectclass=group)(mail=first.last@microsoft.com))" | dsget group "CN=Domain Users,CN=Users,DC=microsoft,DC=com" -samid -DN > ipsita.txt

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-19
    • 1970-01-01
    • 2014-05-17
    • 2020-11-06
    • 1970-01-01
    • 2011-07-21
    • 1970-01-01
    相关资源
    最近更新 更多