![](/img/trans.png)
[英]Local users and their groups
對於從 AD 檢索到的一堆計算機,我想獲得與以下線程中類似的報告。 我想獲得有關列出的每個帳戶的附加信息 - 該帳戶是否已啟用。 此外,我想將 output 發送到格式為:計算機名; 帳戶名稱; 團體的成員。 你可以幫幫我嗎? ...
[英]Local users and their groups
對於從 AD 檢索到的一堆計算機,我想獲得與以下線程中類似的報告。 我想獲得有關列出的每個帳戶的附加信息 - 該帳戶是否已啟用。 此外,我想將 output 發送到格式為:計算機名; 帳戶名稱; 團體的成員。 你可以幫幫我嗎? ...
[英]Exception thrown: read access violation. **pDSSearch** was nullptr
我正在嘗試編寫 C++ 程序以在活動目錄中打印用戶的 distinctName 。 該程序編譯沒有錯誤,但在啟動時立即崩潰。 我承認我對c++不是很了解,相信問題出在哪里。 下面我添加了在 Visual Studio 中顯示的錯誤的屏幕截圖:在此處輸入圖像描述拋出異常:讀取訪問沖突。 pDSSe ...
[英]ADSI GetInfoEx not retrieving mail attribute
我無法獲取 Win32 ADSI c++ GetInfoEx API 來檢索 AD 用戶的郵件屬性。 Get 調用改為返回 hr 0x8000500D (E_ADS_PROPERTY_NOT_FOUND)。 關於如何獲取獲取郵件屬性的任何想法? 這是我的代碼。 ...
[英]Get AD group members with ADSI - Powershell
我無法使用 Active Directory 模塊獲取特定 AD 組中用戶的 SamAccountName。 我如何使用 ADSI 執行此操作? 我試過了: 但我看到這條消息: samAccountName 搜索過濾器無效。 我怎樣才能做到這一點? ...
[英]Powershell ADSI: Can I query the local Administrators group using a SID?
我處於多語言客戶端環境中。 本地管理員有“Administratoren”、“Administrators”、“Administradores”、“Administrateurs”等。 這適用於使用 Invoke-Expression 獲取組成員: 使用普通組名的工作示例,例如在不需要 Invok ...
[英]Can I get updates (DirSync Cookie) in Active Directory with paging?
我正在使用 DirSync Control (Cookie) 使用以下技術獲取最新更改。 是否有可能通過分頁獲得該結果? https://docs.microsoft.com/en-us/windows/win32/ad/polling-for-changes-using-the-dirsync ...
[英]LDAP Error: The user has insufficient access rights. : LdapErr: DSID-0C09099D, comment: Error processing control,
我想使用 C# 從 Active Directory 獲取增量更改,為此我正在嘗試構建一個解決方案,如以下文章中所述(使用 DirSync Control)。 https://docs.microsoft.com/en-us/windows/win32/ad/polling-for-change ...
[英]unicodePwd Attribute in AD
有人可以解釋 unicodePwd 屬性在 AD 中的工作原理嗎? 具體來說,當我打開“ADSI 編輯器”,然后打開用戶屬性並查看屬性時,“unicodePwd”屬性顯示為“未設置”。 實際上用戶確實有密碼。 這是存儲密碼的地方嗎? 此外,我可以通過右鍵單擊用戶並選擇重置密碼來重置用戶密碼...但是 ...
[英]Adding a PC to a Security Group in AD via Powershell without having to install RSAT
幾周前,我開始設置我的 MDT(Microsoft 部署工具包)自定義映像。 到目前為止,幾乎一切正常,除了我最近的 Powershell 腳本,該腳本用於將計算機添加到沒有 RSAT 工具的特定安全組。 我在新安裝的操作系統上對其進行了測試,但我不斷收到異常,如下所示的 Powershell 異常 ...
[英]Modify local users property description in Powershell 4.0
我想修改本地用戶的描述屬性。 我可以通過兩種方式檢索所有本地用戶的名稱和描述。 一種使用WMI Win32_UserAccount class : 還有一個使用ADSI : 但是,我無法弄清楚如何使用類似於上述命令的命令來修改本地用戶屬性描述。 我做了研究,只發現了如何做GETS而不是SETS 。 ...
[英]Powershell deleting user in ADSI from outside LDAP domain
我們的應用程序允許客戶通過 Ldap 對他們自己的域進行身份驗證,但我們在“myserver”ADSI 中保留了這些登錄和帳戶的緩存副本。 由於我們應用程序另一部分的限制,我需要從 myserver ADSI 中刪除數千個緩存帳戶請記住,這不是針對我的域,而是針對客戶的域。 不,我不是要刪除他們域中 ...
[英](Rust question) C++ double pointer to void meaning
我正在嘗試使用 Rust 中的活動目錄,方法是按照 c++ 示例 Microsoft 發布的 ADSI API 和 Windows-RS 板條箱。 我不太明白這里發生了什么: https://docs.microsoft.com/en-us/windows/win32/api/adshlp/nf- ...
[英]Add a computer to an AD group on a specific domain controller via ADSI adapter
我在有權將成員添加到我的 AD 組的用戶上下文中運行此腳本。 我已經驗證了權限,我可以通過 ADUC 手動添加成員。 我想將我的機器添加到特定域控制器上的特定組。 我對 ADSI 的用法非常陌生,我根據其他示例拼湊了以下腳本。 在運行此腳本時,我無法使用 PS AD 模塊。 運行這個我得到錯誤 ...
[英]Cannot run powershell command via command prompt
我正在嘗試使用以下命令檢查我的 Windows SMTP 服務器的 RelayForAuth 設置。 Powershell 似乎顯示正確的結果 'False' 但通過命令提示符運行相同的命令時,會產生錯誤: 電源外殼示例: 輸出: 命令提示符示例: 輸出: ...
[英]How to list the memberof values of a group
請注意! 我不想找出某個組的用戶/成員,而是找出所選組所屬的組。 我有這個被 ADS 接受為有效問題的查詢: 但是,當我嘗試讀取存儲在字符串(數組?)“memberof”中的值時,卻無法讀取。 在我們的許多情況下,這些都是空的或單一的,有時也是多個值。 並且腳本在空的時候出錯。 我收到“M ...
[英]ADSI - Local disabled users list from multiple computers in a txt file
我正在嘗試使用計算機列表的文本文件來查詢和獲取每台計算機上所有活動和禁用的本地帳戶的列表。 這部分適用於單台計算機(名為glm4453 ): 當我嘗試從 txt 文件添加計算機列表時,我得到一個空輸出。 請注意,我正在運行 Server 2008,它限制了我可以運行的 PowerShell ...
[英]ADSI query, I am trying to find the flag for identifying if a local account is disabled
為了嘗試獲取所有可能的值,我嘗試將它們全部打印出來,我認為這是一種獲取我感興趣的值的簡單方法。但是我有興趣確定帳戶是否被禁用,在我看來這值不適用於本地帳戶? 這看起來很瘋狂,所以我一定錯過了一些東西。 任何幫助,將不勝感激。 我在這里檢查過,但沒有定義標志,我嘗試了明顯的(禁用,啟用),但正如我所 ...
[英]ADsOpenObject bind unsuccessful with ADS_USE_SSL
我正在嘗試從域外的計算機連接到 AD 服務器。 如果我嘗試使用標志 ADS_SECURE_AUTHENTICATION | 連接工作正常 ADS_READONLY_SERVER 但是當我嘗試添加 use_ssl 標志時,它會失敗。 返回值為:-2147016646 我查找它並發現在十六進制中它意味着 ...
[英]Permissions required to retrieve local group members with ADSI
使用 ADSI,我可以通過以下方式查詢給定計算機上本地管理員組的成員(例如在 PowerShell 中):([ADSI]"WinNT://computer-name/Administrators,Group").Invoke("members") 為此,據我所知,運行 PowerShell 腳本的 ...
[英]Passing Alternate Credential to ADSI Commands in Powershell
我正在嘗試使用 powershell 腳本為 AD OU 分配權限,該腳本應該創建一個新的 object 類型的System.Security.Principal.NTAccount和System.DirectoryServices.ActiveDirectoryAccessRule ,我現在擁有的 ...