locked
Changer une attribut AD sur plusieurs comptes RRS feed

  • Question

  • Bonjour,

    Je souhaiterais changer l'attribut BadPwdCount sur tous les utilisateurs d'une OU (le mettre à zéro). Quelqu'un a t'il une astuce pour faire cela SANS utiliser PowerShell ni VB ?

    Merci aux contributeurs

    Jérôme 

     

     

    mardi 30 novembre 2010 11:13

Réponses

  • Bonjour,

    Pas d'astuces à ma connaissance. Certains attributs peuvent être modifiés par lot en faisant une sélection de plusieurs objets, puis propriétés (par exemple pour office, telephone, ou encore password never expires), mais pas pour l'attribut BadPwdCount.

    Un outil tiers pourrait peut être permettre de le faire. Sinon, je pense qu'un rapide VBS est la meilleure solution. Pour quelle raison ne souhaitez vous pas développer ce script ? le scriptcenter est là pour vous fournir des exemples : http://gallery.technet.microsoft.com/scriptcenter/en-us


    Olivier Detilleux - Service Line Manager | Core Infrastructure Department http://myitforum.com/cs2/blogs/forefrontsecurity/
    mardi 30 novembre 2010 13:11
  • Bonjour Jérôme,

    dommage que tu ne souhaites pas utiliser de script pour ça, c'est tellement plus simple et rapide (d'autant que des centaines de scripts sont dispos à ce sujet sur scriptcenter) :(

    A ma connaissance et pour rester en GUI, tu peux utiliser de sutilitaires du type ADModify mais tu restera limité aux attributs visibles (Téléchargeable sur codeplex ICI , page Technet LA , et un guide sur mon BLOG )

    Personnellement, je penses que tu aurais plus de contributeurs avec PowerShell ou VB. Acceptes tu au moins les outils de type dsquery ou dsmod? :)

     

    Cordialement,


    Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.net
    mardi 30 novembre 2010 13:23
  • Disons que les termes "plusieurs comptes" ne sont pas vraiement explicites et que vu la demande de ne pas utiliser de techno de scripting, je me dis que l'on parle de "quelques" comptes -> LDP et ADSIEdit restent donc des options ;)
    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    jeudi 2 décembre 2010 08:29

Toutes les réponses

  • Bonjour,

    Pas d'astuces à ma connaissance. Certains attributs peuvent être modifiés par lot en faisant une sélection de plusieurs objets, puis propriétés (par exemple pour office, telephone, ou encore password never expires), mais pas pour l'attribut BadPwdCount.

    Un outil tiers pourrait peut être permettre de le faire. Sinon, je pense qu'un rapide VBS est la meilleure solution. Pour quelle raison ne souhaitez vous pas développer ce script ? le scriptcenter est là pour vous fournir des exemples : http://gallery.technet.microsoft.com/scriptcenter/en-us


    Olivier Detilleux - Service Line Manager | Core Infrastructure Department http://myitforum.com/cs2/blogs/forefrontsecurity/
    mardi 30 novembre 2010 13:11
  • Bonjour Jérôme,

    dommage que tu ne souhaites pas utiliser de script pour ça, c'est tellement plus simple et rapide (d'autant que des centaines de scripts sont dispos à ce sujet sur scriptcenter) :(

    A ma connaissance et pour rester en GUI, tu peux utiliser de sutilitaires du type ADModify mais tu restera limité aux attributs visibles (Téléchargeable sur codeplex ICI , page Technet LA , et un guide sur mon BLOG )

    Personnellement, je penses que tu aurais plus de contributeurs avec PowerShell ou VB. Acceptes tu au moins les outils de type dsquery ou dsmod? :)

     

    Cordialement,


    Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.net
    mardi 30 novembre 2010 13:23
  • A ma connaissance et pour rester en GUI, tu peux utiliser de sutilitaires du type ADModify mais tu restera limité aux attributs visibles (Téléchargeable sur codeplex ICI , page Technet LA , et un guide sur mon BLOG )

    Et ADSIEdit alors ? :)
    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    mercredi 1 décembre 2010 10:42
  • Une modification en lot via adsiedit? :)
    Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.net
    jeudi 2 décembre 2010 08:26
  • Disons que les termes "plusieurs comptes" ne sont pas vraiement explicites et que vu la demande de ne pas utiliser de techno de scripting, je me dis que l'on parle de "quelques" comptes -> LDP et ADSIEdit restent donc des options ;)
    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    jeudi 2 décembre 2010 08:29
  • Bonjour et merci pour vos commentaires.

    Je connaissais l'outil ADSIedit, les commandes DSget et DSmod, mais ceux ci ne permettent pas de faire des changements en masse (+100) sur l'attribut en question.

    La seule solution est donc bien le scripting...

    Jérôme

     

    mardi 21 décembre 2010 14:42