none
Requette powershell fourni une réponse incomplète RRS feed

  • Question

  • Bonjour à tous,

    La requette suivante me fourni une réponse incomplète.

    Get -QADuser  -name * -IncludeAllProperties -SearchRoot "OU=infra,OU=DSI,DC=mydomain,DC=dom" | where-objet {$_.memberof -match "Admins du domaine"}

    la requette me sort que 5 comptes alors que lorsque je vérifie dans admins du domaine il y'en a 11 et les 11 comptes sont tous dans des sous OU de l'OU Infra.

    J'arrive pas à comprendre pourquoi.

    Pouvez vous m'aider?

    
    
    
    
    
    Merci

    DJ

    mercredi 4 juillet 2012 16:12

Réponses

  • Déjà dans ta première requette :

    Get -QADuser  -name * -IncludeAllProperties -SearchRoot "OU=infra,OU=DSI,DC=mydomain,DC=dom" | where-objet {$_.memberof -match "Admins du domaine"}

    Tu fais une recherche uniquement sur une OU spécifique ... normal que tu ne récupère pas tout les objets. Je suis passé à côté de ça ...


    Bien Cordialement, Richard Lazaro

    • Marqué comme réponse G-Orwell vendredi 6 juillet 2012 09:03
    vendredi 6 juillet 2012 07:30

Toutes les réponses

  • Bonjour, cela fait un moment que je n'ai pas utilisé les Quest Active Roles mais il y a surement un paramètre Recurse ou SearchScope qu'il faudrait spécifier.

    Par contre, si ta commande est de rechercher les membres de "Admins du domaine" pourquoi ne pas intérroger le groupe directement ?

    Bien Cordialement, Richard Lazaro

    jeudi 5 juillet 2012 08:59
  • Bonjour Richard,

    Merci pour ta réponse

    J'ai viens d'essayer avec  GET-QADgroup 'Mydom\admins du domaine'  | select members

    mais il me sort le résultat sur une seule ligne avec les dn de chaques membres... c'est assez illissible.

    Et lorsque j'ajoute  | export-csv c:\temp\admins.csv , il crée bien le fichier mais les infos ne sont pas dedans.

    Je commence à être assez déçu de powershell parce que c'est loin d'être intuitif.

    J'essaye également de lancer la console "Module Active Directory pour Windows Powershell" mais des l'execution j'ai un avertissement qui me dit impossible de trouver  un serveur par défaut avec les services WEB active directory en cours  d'execution etc ...

    si quelqu'un sait ce qu'il faut faire pour avoir un environnement powershell qui fonctionne sur Windows 7 32 bit avec un AD en 2003, je suis à l'écoute.

    Merci

    

    DJ

    jeudi 5 juillet 2012 15:10
  • Bonjour,

    Pour utiliser le module PowerShell 2.0 "ActiveDirectory" avec un AD sur Windows Server 2003. Il faut installer "Active Directory Management Gateway Services" sur ce dernier. Plus d'info : http://technet.microsoft.com/en-us/library/dd391908.aspx

    Je vais essayer de regarder les cmdlet Quest Active Roles sur mon AD de test pour te faire un retour.


    Bien Cordialement, Richard Lazaro

    vendredi 6 juillet 2012 07:15
  • Déjà dans ta première requette :

    Get -QADuser  -name * -IncludeAllProperties -SearchRoot "OU=infra,OU=DSI,DC=mydomain,DC=dom" | where-objet {$_.memberof -match "Admins du domaine"}

    Tu fais une recherche uniquement sur une OU spécifique ... normal que tu ne récupère pas tout les objets. Je suis passé à côté de ça ...


    Bien Cordialement, Richard Lazaro

    • Marqué comme réponse G-Orwell vendredi 6 juillet 2012 09:03
    vendredi 6 juillet 2012 07:30
  • Bonjour Richard,

    Merci pour ta réponse.

    Je vais installer ce module sur tous nos DC.

    Dans ma première requete je me suis assuré que tous les comptes membres de ce goupe étaient dans une sous OU de infra ce que j'ai précisé dans mon premier post.

    Merci de ton aide

    
    

    DJ

    vendredi 6 juillet 2012 09:03