LDIFDE.exe ist ein wunderbares Tool um Objekte aus dem Active Directory auszulesen, ändern und auch zu erstellen. Wer sich schon einmal mit LDIFDE beschäftigt hat, stellt aber schnell fest, dass die Syntax der Importdatei sich nicht ganz einfach darstellt und eine Datei für das Erstellen von Organisationseinheiten, Benutzern, Kontakten, Gruppen oder Computern in großer Menge [...]
Um eine große Zahl an Benutzerkonten im Active Directory zu erstellen, kann das Import- und Export-Tool CSVDE.exe verwendet werden. Mit Excel ist es recht einfach, eine Tabelle mit allen benötigten Angaben zu erstellen. In diesem Artikel wird erklärt, wie du dir mit Excel-Formeln eine große Anzahl an Eingaben ersparen kannst.
Sie wollten schon immer mal bei 400 Benutzern das Login-Skript ändern? Oder ihre Benutzer sollen eine neue Telefonnummer abhängig von der Zimmernummer erhalten? Der Vorteil von ADModify gegenüber der Konsole ist, das ein beliebiger LDAP-Filter verwendet werden kann um Objekte vorzusortieren und für die Änderungen Variablen verwendet werden können.Um Massenänderungen am Active Directory durchzuführen kann [...]
ADModify (siehe unseren Überblicksartikel) kann auch Exchange-Attribute im AD bearbeiten. Dieser Artikel gibt ein kurzes Beispiel. Achtung: Die Exchange-Attribute können mit ADModify nur dort bearbeitet werden, wo der ESM installiert ist!
Viele Administratoren benutzen gern csvde, da die Ausgangsdateien sich sehr schön mit einer Tabellenkalkulation wie Excel erzeugen lassen. Hier können insbesondere mittels verknüpfter Tabelleninhalte umfangreiche Userdaten einfach gepflegt werden. Problematisch dabei ist die Zeilenbegrenzung, die dabei schnell erreicht wird. Ich persönlich ziehe daher ldifde vor. Dieses Tool ist ebenso auf jedem Windows Domaincontroller zu finden [...]
Es gibt seit Windows 2000 ein mitgeliefertes Tool zur Bearbeitung von AD-Daten von der Kommandozeile aus: ldifde.exe. Es arbeitet mit Datensätzen, die zeilenweise eingelesen werden. Datensätze sind durch Leerzeilen voneinander getrennt. Diese werden via LDAP in das Active Directory geparsed.
Das Feld "memberOf" ist ein sog. "Backlink"-Feld, das zur Abfragezeit berechnet wird. Sein Wert setzt sich "rückwärts" aus den Gruppenmitgliedschaften des Objekts zusammen. Daher kann man das Feld nur lesend nutzen, nicht schreibend. Um die Mitgliedschaft einer Gruppe zu ändern, muss das "member"-Feld der Gruppe bearbeitet werden. Per Scripting in etwa so: Die Gruppe, in [...]
Wie so oft, muss auch beim Bearbeiten der Terminal-Server-Attribute in Active Directory (z.B. TS-Profilpfad) zwischen den eingesetzten Betriebssystemen unterschieden werden.
In der Standardeinstellung werden in Active Directory die Namen von Benutzerkonten (und anderen Objekten, z. B. Kontakten) in der Form "Vorname Nachname" ("Nils Kaczenski") generiert. Das ist unpraktisch bei der Listenansicht in den Standard-Verwaltungstools und im Outlook-Adressbuch, denn man kann nicht nach dem Nachnamen sortieren. Leider gibt es keine Möglichkeit, die Sortierung "mal eben" zu ändern. [...]
Das Schema ist erweitert worden. Wie können die neuen Attribute und Objekte nun genutzt werden? Ohne weiteres erst mal gar nicht. Die Verwaltungstools von Windows 2000/2003 lassen sich nicht einfach so um zusätzliche Attribute (Datenfelder) und Objektklassen erweitern. Man kann zwar durchaus neue Registerkarten einfügen, das geht aber nur über COM-Programmierung mit C++.



Kategorie:
Translate EN

