locked
Modification en masse d'un champ user sur l'Active Directory 2003 RRS feed

  • Question

  • Bonjour,

    Je cherche une solution assez simple pour modifier, en masse, le champ "société" de tous mes users membres d'un groupe de sécurité X, le tout via l'active directory 2003

    Merci d'avance de votre aide

    lundi 6 août 2012 15:22

Réponses

  • Bonsoir,

    il existe plusieurs solutions, la plus simple étant souvent d'utiliser un script, quand on a déjà un script assez proche.

    Dans ton cas (champ Société), on peut réaliser cela par une simple requête "enregistrée".

    * Se placer sur le conteneur des "requêtes enregistrées" dans l'outil AD "Utilisateurs et ordinateurs".

    * Créer une nouvelle requête (bouton droit, nouveau), et donner un nom (Societe)

    * Cliquer sur le bouton "définir la requête"

    * Dans la liste "rechercher", choisir l'option "recherche personnalisée"

    * Cliquer sur l'onglet "avancé"

    saisir le test "LDAP" souhaité...

    (&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=GROUPE-DE-SECURITE,OU=UNITE-ORGANISATION,DC=DOMAINE,DC=LOCAL))

    Le chemin complet (Appelé DistinguishedName) du groupe à tester doit être saisi! Le mieux est d'aller chercher cette valeur avec l'outil ADSIEDIT.MSC pour être sur de ne commettre aucune erreur.

    * Valider 2 fois sur OK, pour enregistre cette valeur.

    On peut utiliser le bouton droit sur la requête, puis l'option "Actualiser" après chaque modification du groupe (ou de la requête).

    * Lorsque les utilisateurs sont affichés, il suffit de les sélectionner tous, puis le bouton droit et l'option "propriétés".

    L'onglet "Organisation" permet d'atteindre et de modifier le champ "Société" pour l'ensemble des utilisateurs sélectionnés.

    A bientôt,

    PS: L'avantage des requêtes enregistrées est qu'elle fonctionne comme une OU classique en donnant l'accès à tous les onglets, contrairement à la recherche classique qui limite cela.


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info


    mardi 7 août 2012 19:30

Toutes les réponses

  • Bonsoir,

    il existe plusieurs solutions, la plus simple étant souvent d'utiliser un script, quand on a déjà un script assez proche.

    Dans ton cas (champ Société), on peut réaliser cela par une simple requête "enregistrée".

    * Se placer sur le conteneur des "requêtes enregistrées" dans l'outil AD "Utilisateurs et ordinateurs".

    * Créer une nouvelle requête (bouton droit, nouveau), et donner un nom (Societe)

    * Cliquer sur le bouton "définir la requête"

    * Dans la liste "rechercher", choisir l'option "recherche personnalisée"

    * Cliquer sur l'onglet "avancé"

    saisir le test "LDAP" souhaité...

    (&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=GROUPE-DE-SECURITE,OU=UNITE-ORGANISATION,DC=DOMAINE,DC=LOCAL))

    Le chemin complet (Appelé DistinguishedName) du groupe à tester doit être saisi! Le mieux est d'aller chercher cette valeur avec l'outil ADSIEDIT.MSC pour être sur de ne commettre aucune erreur.

    * Valider 2 fois sur OK, pour enregistre cette valeur.

    On peut utiliser le bouton droit sur la requête, puis l'option "Actualiser" après chaque modification du groupe (ou de la requête).

    * Lorsque les utilisateurs sont affichés, il suffit de les sélectionner tous, puis le bouton droit et l'option "propriétés".

    L'onglet "Organisation" permet d'atteindre et de modifier le champ "Société" pour l'ensemble des utilisateurs sélectionnés.

    A bientôt,

    PS: L'avantage des requêtes enregistrées est qu'elle fonctionne comme une OU classique en donnant l'accès à tous les onglets, contrairement à la recherche classique qui limite cela.


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info


    mardi 7 août 2012 19:30
  • Merci une nouvelle fois pour cette réponse valide et détaillée : Cela a fonctionné (et j'ai découvert les requête "enregistrée")

    PS: A titre d'info, à quoi correspond par contre le "1.2.840.113556.1.4.194" dans votre exemple ?


    • Modifié Yuma23 mercredi 8 août 2012 08:26
    mercredi 8 août 2012 07:15