Meilleur auteur de réponses
Modification en masse d'un champ user sur l'Active Directory 2003

Question
-
Bonjour,
Je cherche une solution assez simple pour modifier, en masse, le champ "société" de tous mes users membres d'un groupe de sécurité X, le tout via l'active directory 2003
Merci d'avance de votre aide
lundi 6 août 2012 15:22
Réponses
-
Bonsoir,
il existe plusieurs solutions, la plus simple étant souvent d'utiliser un script, quand on a déjà un script assez proche.
Dans ton cas (champ Société), on peut réaliser cela par une simple requête "enregistrée".
* Se placer sur le conteneur des "requêtes enregistrées" dans l'outil AD "Utilisateurs et ordinateurs".
* Créer une nouvelle requête (bouton droit, nouveau), et donner un nom (Societe)
* Cliquer sur le bouton "définir la requête"
* Dans la liste "rechercher", choisir l'option "recherche personnalisée"
* Cliquer sur l'onglet "avancé"
saisir le test "LDAP" souhaité...
(&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=GROUPE-DE-SECURITE,OU=UNITE-ORGANISATION,DC=DOMAINE,DC=LOCAL))
Le chemin complet (Appelé DistinguishedName) du groupe à tester doit être saisi! Le mieux est d'aller chercher cette valeur avec l'outil ADSIEDIT.MSC pour être sur de ne commettre aucune erreur.
* Valider 2 fois sur OK, pour enregistre cette valeur.
On peut utiliser le bouton droit sur la requête, puis l'option "Actualiser" après chaque modification du groupe (ou de la requête).
* Lorsque les utilisateurs sont affichés, il suffit de les sélectionner tous, puis le bouton droit et l'option "propriétés".
L'onglet "Organisation" permet d'atteindre et de modifier le champ "Société" pour l'ensemble des utilisateurs sélectionnés.
A bientôt,
PS: L'avantage des requêtes enregistrées est qu'elle fonctionne comme une OU classique en donnant l'accès à tous les onglets, contrairement à la recherche classique qui limite cela.
Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info
- Modifié Thierry DEMAN-BARCELÒMVP mardi 7 août 2012 19:31 Ajout d'une info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP mardi 7 août 2012 19:32
- Marqué comme réponse Yuma23 mercredi 8 août 2012 07:15
mardi 7 août 2012 19:30
Toutes les réponses
-
Bonsoir,
il existe plusieurs solutions, la plus simple étant souvent d'utiliser un script, quand on a déjà un script assez proche.
Dans ton cas (champ Société), on peut réaliser cela par une simple requête "enregistrée".
* Se placer sur le conteneur des "requêtes enregistrées" dans l'outil AD "Utilisateurs et ordinateurs".
* Créer une nouvelle requête (bouton droit, nouveau), et donner un nom (Societe)
* Cliquer sur le bouton "définir la requête"
* Dans la liste "rechercher", choisir l'option "recherche personnalisée"
* Cliquer sur l'onglet "avancé"
saisir le test "LDAP" souhaité...
(&(objectClass=user)(memberof:1.2.840.113556.1.4.1941:=CN=GROUPE-DE-SECURITE,OU=UNITE-ORGANISATION,DC=DOMAINE,DC=LOCAL))
Le chemin complet (Appelé DistinguishedName) du groupe à tester doit être saisi! Le mieux est d'aller chercher cette valeur avec l'outil ADSIEDIT.MSC pour être sur de ne commettre aucune erreur.
* Valider 2 fois sur OK, pour enregistre cette valeur.
On peut utiliser le bouton droit sur la requête, puis l'option "Actualiser" après chaque modification du groupe (ou de la requête).
* Lorsque les utilisateurs sont affichés, il suffit de les sélectionner tous, puis le bouton droit et l'option "propriétés".
L'onglet "Organisation" permet d'atteindre et de modifier le champ "Société" pour l'ensemble des utilisateurs sélectionnés.
A bientôt,
PS: L'avantage des requêtes enregistrées est qu'elle fonctionne comme une OU classique en donnant l'accès à tous les onglets, contrairement à la recherche classique qui limite cela.
Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info
- Modifié Thierry DEMAN-BARCELÒMVP mardi 7 août 2012 19:31 Ajout d'une info
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP mardi 7 août 2012 19:32
- Marqué comme réponse Yuma23 mercredi 8 août 2012 07:15
mardi 7 août 2012 19:30 -
Bonjour,
Est-ce que vous avez suivi les indications proposées?
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.mercredi 8 août 2012 07:12 -
Merci une nouvelle fois pour cette réponse valide et détaillée : Cela a fonctionné (et j'ai découvert les requête "enregistrée")
PS: A titre d'info, à quoi correspond par contre le "1.2.840.113556.1.4.194" dans votre exemple ?
- Modifié Yuma23 mercredi 8 août 2012 08:26
mercredi 8 août 2012 07:15