server 2008 AD dsquery 1問....

假設我要搵哂所有 office 屬於係"HK"  同display 哂佢地既 samid ,應該點搵?
-office 係 dsquery 入面係唔屬於parameter
dsquery user -office | dsget user -samid   <--  X
dsquery user "DN" -office | dsget user -samid  <--X
dsquery user "ou=xx,dc=xx,dc=xx" -office | dsget user -samid <-- X

dsget 要 object target ,但係我要display哂佢地出黎

Try using a batch file to do the job:

@echo off
dsquery user > userlist
for /f %%G in (userlist) do dsget user %%G -office -samid | find "HK" >> hkuser.txt


The result will be logged to hkuser.txt


TOP

回覆 2# 的帖子

仲有好多問題, 用vbscript  or powershell 去 delete 1 個attributes 時  ,會有某d field 話 唔係係佢地個 value 入面
假設2個都有attributes
objuser.putex 1, "office" ,0 <--- X
objuser.putex 1, "company" ,0 <--- this ok

TOP

原帖由 madcow 於 2009-3-19 23:22 發表
Try using a batch file to do the job:

@echo off
dsquery user > userlist
for /f %%G in (userlist) do dsget user %%G -office -samid | find "HK" >> hkuser.txt


The result will be logged to hkuser.txt

...

/f%%G 呢d係咩黎

TOP

仲有1樣野, account 既 control 例如add, modifiy,delete,unlock,enable呢d 佢全部都用command (powershell,vbscript,dsmod) 講1次 ,同我係GUI click 落去既  2 樣既做法 既security 會有分別?

TOP

原帖由 jack256 於 2009-3-20 03:59 PM 發表

/f%%G 呢d係咩黎


開個 command prompt, 打 for /?

TOP

原帖由 jack256 於 2009-3-20 04:32 PM 發表
仲有1樣野, account 既 control 例如add, modifiy,delete,unlock,enable呢d 佢全部都用command (powershell,vbscript,dsmod) 講1次 ,同我係GUI click 落去既  2 樣既做法 既security 會有分別?


基本上冇
我相信除非係要一次過大量做同一動作, 多數都會用 GUI 做

TOP

原帖由 madcow 於 2009-3-20 20:07 發表


基本上冇
我相信除非係要一次過大量做同一動作, 多數都會用 GUI 做


老手 ,AD 最麻煩要搞既野係咪都係Group policy??

TOP

原帖由 jack256 於 2009-3-20 10:15 PM 發表

老手 ,AD 最麻煩要搞既野係咪都係Group policy??


Group policy 冇乜特別, set 好就唔使理

TOP

回覆 9# 的帖子

咁比較複雜同麻煩既係邊part?

TOP