Als Administrator weiß man doch lieber vor den Nutzern, wenn etwas nicht mehr funktioniert. Noch besser ist natürlich, wenn man aufgrund einer rechtzeitigen Information ein sich androhendes Unheil abwenden kann. Und solange man noch einen funktionierenden E-Mail-Server hat, bietet sich dieser doch als Informant an. Ein Problem hier ist meist das Fehlen von Überwachungstools, deren [...]
Du durchsuchst das Archiv für die Kategorie Scripting.
Hier ist der Download der Folien (PDF-Format) und der Demo-Skripts zu meiner Session “Active-Directory-Berechtigungen oder: Die Tücken der Delegation” bei der ice:2010 in Lingen.
Skripten in VBScript fehlt eine Möglichkeit, Kennwörter mit einem verdeckten Eingabefeld einzutippen. Eine halbwegs elegante Methode bietet sich per HTML, denn dort gibt es einen speziellen Typ des Steuerelements “INPUT”, das verdeckte Eingaben ermöglicht. Nun eignet sich aber längst nicht jedes Skript dazu, in eine HTML-Seite eingebettet zu werden, denn der im Internet Explorer enthaltene [...]
Die Gruppe “Prä-Windows 2000 kompatibler Zugriff” ist in der ersten Version von Active Directory unter Windows 2000 eingeführt worden, um die Kompatibilität des AD mit einigen Anwendungen aus Windows NT 4.0 zu gewährleisten. Mit Hilfe dieser Gruppe war es möglich, anonymen Zugriff auf einige AD-Daten zu gewähren. Diese Gruppe hat auf viele Objekte in AD [...]
Auch in Zeiten der PowerShell ist das allte Shell-Scripting mit Batches nicht tot. Viele Aufgaben lassen sich mit Kommandozeilenprogrammen effizient lösen. Schwierig ist es aber, wenn ein Programm Parameter benötigt, die das Skript selbst erst herausfinden muss. Hier ein paar trickreiche Beispiele, wie man Informationen über die Domänencontroller einer Domäne abfragen und in Umgebungsvariablen ablegen [...]
Nach mehr als einem halben Jahr Betaphase* ist jetzt die Version 3.0 von José, unserem Dokumentationswerkzeug für Active Directory, erschienen. Die neue Fassung steht hier zum Download bereit. José erzeugt Berichte über die Objekte und den logischen Aufbau einer Active-Directory-Domäne und speichert sie im HTML-Format. Die Berichte sind in ihrem Umfang sehr weitgehend konfigurierbar und [...]
dsacls ist das Kommandozeilenprogramm, mit dem man in Active Directory Zugriffsberechtigungen definieren kann. Neben seiner etwas kruden Syntax hat es einen erheblichen Nachteil: Bei jeder Ausführung gibt es die komplette Zugriffsliste des bearbeiteten Objekts auf der Kommandozeile aus. Das macht die Automatisierung schwierig, denn leitet man diese Daten in eine Datei um, so erhält man [...]
Seit Windows Server 2008 gibt es eine neue Option beim Erzeugen von Organisationseinheiten (OU) in Active Directory: Sie nennt sich “Objekt vor zufälligem Löschen schützen” und findet sich auf der Registerkarte Objekt bzw. im Assistenten beim Neuanlegen. Die Übersetzung ist nicht besonders gelungen, denn es geht nicht um “zufälliges”, sondern um versehentliches Löschen. Im Hintergrund [...]
Hier eine kurze Problemlösung mit althergebrachten Bordmitteln. Nicht neu, aber wenig bekannt und nützlich: Möchte man zwei Ordner mit der Frage untersuchen, ob sie dieselben Unterordner enthalten (bzw. welche Unterordner nicht gleich sind), so kann man das mit Windows-Bordmitteln in der Kommandozeile erreichen. Zunächst erzeugt man von beiden Ordnern je ein Listing aller Unterordner mit [...]
Mit dem Kommando “dsmove” kann man seit Windows Server 2003 AD-Objekte per Kommandozeile verschieben. Anders als die anderen ds*-Tools kommt dsmove leider nicht mit dem Piping klar: Zwar kann man etwa die Ausgabe eines “dsquery”-Befehls per Pipe an dsmove weiterleiten und so nacheinander mehrere Objekte an den Befehl verfüttern – doch dsmove wird nur das [...]


16. August 2010, 09:07 Uhr
http://faq-o-matic.net/?p=2549

