none
Dotazy Active Directory DSQUERY Examples

    Dotaz

  • Ahoj. Potřeboval bych poradit

    Dotaz kdo má zaškrtnuto "interaktivní přihlášení jen s kartou Smart card"

    - (&(objectCategory=user)(userAccountControl:1.2.840.113556.1.4.803:=262144)) - tohle funguje jak má

    potřeboval bych, ale opak uživatel nemá tohle zaškrtnuto "interaktivní přihlášení jen s kartou Smart card"

    Pomocí PS to mám, ale já potřebuji právě jen a jen DSQUERY v AD.

    Máte někdo nápad? Děkuji

    Konfigurace serveru: Windows 2003

    3. března 2012 8:51

Odpovědi

  • Tak vyřešeno a chodí to:

    get-QADUSER -enable -Service "yyy.xx.cz" -SearchRoot $kaj -IncludeAllProperties | where {$_.userAccountControl -notlike "262656"} | Select-Object cn | FT | Out-File c:\vypis\karty.txt

    5. března 2012 19:09

Všechny reakce

  • Ahoj,

    napadá mě si vypsat všechny uživatele a uživatele co to mají zaškrtlé a ty pak porovnat...

    Jinak PowerShell se dá do Windows Server 2003 doinstalovat.


    This posting is provided "AS IS" with no warranties or guarantees, and confers no rights.

    Microsoft Student Partner 2010 / 2011 / 2012
    Microsoft Certified Professional |Connected Home Integrator |Consumer Sales Specialist
    Microsoft Certified IT Professional: Consumer Support Technician on Windows Vista
    Microsoft Certified IT Professional: Enterprise Support Technician on Windows Vista
    Microsoft Certified IT Professional: Server Administrator on Windows Server 2008
    Microsoft Certified Technology Specialist:
    Windows 7, Configuration |Microsoft Windows Vista, Configuration
    Pre-Installing Windows 7 for OEMs |Windows 7 and Office 2010, Deployment |Windows Vista and Server Operating Systems, Preinstallation
    Windows Server 2008 Active Directory, Conf |Windows Server 2008 Network Infrastructure, Conf |Windows Server 2008 Apps Infrastructure, Conf
    Windows Server 2008 R2, Server Virtualization |Windows Server Virtualization, Configuration |Microsoft Lync Server 2010, Configuring
    Windows SBS 2011, Configuring |Windows EBS 2008, Configuration |Windows SBS 2008, Configuration
    Windows HPC Server 2008, Development |Windows Internals |MDOP, Configuration |SharePoint 2010, Configuration
    Microsoft SCOM, Configuration |Microsoft SCDPM 2007, Configuration |Microsoft SCVMM 2008, Configuration

    3. března 2012 8:55
  • Ahoj,

    díky to mě taky napadlo takle udělat ale jsou to kroky na víc :))).

    Já si doinstaloval na jeden server ne na DC ve forestu Quest ActiveRoles Server. Na doménu XXX to funguje OK.

    Bohužel když se dotazuji na jinou doménu YYY, která je podřadný forestu XXX tak mi to vypíše jen pár uživatelů a skončí chybou viz níže.

    příkaz PS Get-QADUser -identity "*" -SearchRoot $kaj -IncludeAllProperties | where {$_.userAccountControl -notlike "262656"} |Select-Object cn | FT | Out-File c:\vypis\bez_karty.txt 

    Get-QADUser : The server does not support the control. The control is critical.
    At C:\Documents and Settings\pUSER\Local Settings\Temp\1\e1ed438e-438c-433f-b
    428-d64627472f52.ps1:3 char:12
    + Get-QADUser <<<<  -identity "p*" -SearchRoot $kaj -IncludeAllProperties | whe
    re {$_.userAccountControl -notlike "262656"} |Select-Object cn | FT | Out-File
    c:\vypis\bez_karty.txt
        + CategoryInfo          : NotSpecified: (:) [Get-QADUser], DirectoryAccess
       Exception
        + FullyQualifiedErrorId : Quest.ActiveRoles.ArsPowerShellSnapIn.DirectoryA
       ccess.DirectoryAccessException,Quest.ActiveRoles.ArsPowerShellSnapIn.Power
      shell.Cmdlets.GetUserCmdlet

    3. března 2012 9:04
  • Opravdu nidko neví jak obejít tuhle chybovou hlášku?

    5. března 2012 15:02
  • Tak vyřešeno a chodí to:

    get-QADUSER -enable -Service "yyy.xx.cz" -SearchRoot $kaj -IncludeAllProperties | where {$_.userAccountControl -notlike "262656"} | Select-Object cn | FT | Out-File c:\vypis\karty.txt

    5. března 2012 19:09