none
Query per visualizzare in ADUC tutti gli utenti del gruppo "Domain Admins" RRS feed

  • Domanda

  • Ciao a tutti,

    avrei bisogno di visualizzare in ADUC tutti gli utenti che sono amministratori di dominio, e sopprattutto che venga visualizzato il loro stato cioè se sono locked o no

    Dall'interfaccia creo una nuova query, gli assegno un nome, scelgo ricerca personalizzata e aggiungo il campo "Utente -> Membro di" quindi "Uguale a" e valore "Domain Admins"

    La query generata è questa: (&(objectCategory=user)(objectClass=user)(memberOf=Domain\20Admins))

    Ma non mi resituisce nessun risultato.

    Per favore potete aiutarmi?

    giovedì 16 luglio 2015 12:07

Risposte

  • Ciao Gianluca,

    inserisci la query a mano (tab Avanzate della ricerca personalizzata):

    (&(objectCategory=user)(objectClass=user)(memberOf=CN=Domain Admins,CN=Users,DC=contoso,DC=com))

    Il gruppo va identificato con il DN, chiaramente cambia "contoso.com" col tuo nome dominio


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    giovedì 16 luglio 2015 12:32
  • Ho modificato la query ma probabilemnte avevo sbagliato qualcosa prima, ora mi lista correttamente gli utenti:

    (&(objectCategory=person)(objectClass=user)(memberOf=CN=Administrators,CN=Builtin,DC=contoso,DC=com))


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 16 luglio 2015 15:16

Tutte le risposte

  • Ciao Gianluca,

    inserisci la query a mano (tab Avanzate della ricerca personalizzata):

    (&(objectCategory=user)(objectClass=user)(memberOf=CN=Domain Admins,CN=Users,DC=contoso,DC=com))

    Il gruppo va identificato con il DN, chiaramente cambia "contoso.com" col tuo nome dominio


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    giovedì 16 luglio 2015 12:32
  • Grazie funziona perfettamente!

    Ora la devo ripetere per Enterprise Admins e Schema Admins e dovrei avere l'elenco di tutti gli amministratori di Dominio, oppure conviene creare un unica query?

    giovedì 16 luglio 2015 12:50
  • Ci sono limitazioni di funzionamento con i gruppi "Builtin" ?

    Sto cercando di farla funzionare con il gruppo Administrators ma non sembra andare

    giovedì 16 luglio 2015 12:58
  • Puoi fare una query sola, in questo modo le membership vengono combinate con un OR logico:

    (&(objectCategory=user)(objectClass=user)(|(memberOf=CN=Domain Admins,CN=Users,DC=contoso,DC=com)(memberOf=CN=Enterprise Admins,CN=Users,DC=contoso,DC=com)))

    In questo modo invece con un AND

    (&(objectCategory=user)(objectClass=user)(memberOf=CN=Domain Admins,CN=Users,DC=contoso,DC=com)(memberOf=CN=Enterprise Admins,CN=Users,DC=contoso,DC=com))

    La query sul gruppo builtin non restituisce risultati anche a me, provero' a investigare


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 16 luglio 2015 13:20
  • Scusami il gruppo Builtin\Administrators ha per caso un trattamento diverso e non può essere listato?
    giovedì 16 luglio 2015 14:56
  • non direi se esegui i comandi powershell qui sotto per un utente che e' membro del gruppo administrators dovresti vedere qualcosa del tipo:

    CN=Administrators,CN=Builtin,DC=contoso,DC=com

    $utente=(Get-aduser -SearchBase $OU -filter * -Property memberof|Where-Object {$_.samaccountname -eq $utenteDaCercare})
    $utente.memberof |fl

    $OU e' il DN della OU dove si trova il tuo utente

    $UtenteDaCercare e' lo username utilizzato per il login dell'utente che vuoi cercare


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    • Modificato aperelli giovedì 16 luglio 2015 15:11
    giovedì 16 luglio 2015 15:10
  • Ho modificato la query ma probabilemnte avevo sbagliato qualcosa prima, ora mi lista correttamente gli utenti:

    (&(objectCategory=person)(objectClass=user)(memberOf=CN=Administrators,CN=Builtin,DC=contoso,DC=com))


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 16 luglio 2015 15:16
  • Si ora funziona ho trovato l'errore, causa stanchezza avevo dimenticato di cambiare un parametro
    giovedì 16 luglio 2015 15:19