Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Finde bestemte brugere i AD

18 views
Skip to first unread message

Henry Vest

unread,
Nov 11, 2011, 12:27:05 PM11/11/11
to
Findes der en simpel måde, hvorpå man i AD'en på Windows 2008, kan finde
de brugere hvor der er sat flueben ved "Skal skifte password ved næste
logon"[1]?

[1] Husker ikke lige den præcise formulering, og sidder ikke i nærheden
af serveren.

--
Henry Vest

Klaus Jørgensen

unread,
Nov 11, 2011, 2:15:57 PM11/11/11
to
Henry Vest has brought this to us :
Tag et kig på AdFind fra JoeWare:
http://www.joeware.net/freetools/tools/adfind/index.htm

Dette fine lille (kommandolinje)program har et hav af funktioner - jeg
bruger det selv til alle mulige søgninger, da det kan søge på alle
tænkelige attributter på en konto.

Se evt.:
http://www.experts-exchange.com/OS/Microsoft_Operating_Systems/Q_25025206.html

--
/klaus


Henry Vest

unread,
Nov 15, 2011, 5:08:49 AM11/15/11
to
Den 11-11-2011 20:15, Klaus Jørgensen skrev:

> Tag et kig på AdFind fra JoeWare:
> http://www.joeware.net/freetools/tools/adfind/index.htm

Tak, nu er den installeret. Nu skal jeg bare finde ud af at sætte de
rigtige parametre ...


--
Henry Vest

Klaus Jørgensen

unread,
Nov 15, 2011, 10:47:35 AM11/15/11
to
Henry Vest formulated the question :
Jeg taster forresten altid kommandoerne ind i en bat-fil så de er nemme
at gentage. Output sættes til en CSV-fil, så det er lige til at åbne i
Excel.

--
/klaus


Henry Vest

unread,
Nov 15, 2011, 12:23:52 PM11/15/11
to
Klaus Jørgensen wrote:

> Jeg taster forresten altid kommandoerne ind i en bat-fil så de er nemme
> at gentage. Output sættes til en CSV-fil, så det er lige til at åbne i
> Excel.
>

Og du skulle vel ikke lige tilfældigvis ligge ind med de rigtige parametre i
forhold til mit oprindelige spørgsmål? Der er indbygget hjælp, men den er
unægtelig lidt nørdet! Men programmet kan helt sikkert rigtigt meget. Og så
er det gratis!

--
Henry Vest

Klaus Jørgensen

unread,
Nov 15, 2011, 4:02:34 PM11/15/11
to
Henry Vest brought next idea :
> Og du skulle vel ikke lige tilfældigvis ligge ind med de rigtige parametre i
> forhold til mit oprindelige spørgsmål? Der er indbygget hjælp, men den er
> unægtelig lidt nørdet! Men programmet kan helt sikkert rigtigt meget. Og så
> er det gratis!

Pudsigt - når man åbner linket til eksemplet i mit første svar, kommer
man ind på siden, men skal registrere sig som bruger. Åbnes der via
Google, får man svarene med:
http://www.google.dk/search?num=100&hl=en&newwindow=1&complete=0&biw=1138&bih=816&q=%22identify+all+users+who+must+change+their%22+site%3Aexperts-exchange.com

Eksempel fra artiklen - det du spørger efter:
adfind -default -f
"&(objectcategory=person)(objectclass=user)(pwdlastset=0)"
samaccountname

Efter parantesen kan man angive ekstra optioner med '-' foran, og
ellers hvilke attributter der skal vises som resultat, i dette tilfælde
samaccountname, som er logon-navnet.
Se evt. http://www.selfadsi.org/user-attributes-w2k8.htm

Prøv forresten også programmet AD-Explorer (med grafisk brugerflade):
http://technet.microsoft.com/en-us/sysinternals/bb963907

--
/klaus


Henry Vest

unread,
Nov 18, 2011, 7:49:31 AM11/18/11
to
Den 15-11-2011 22:02, Klaus Jørgensen skrev:

> Eksempel fra artiklen - det du spørger efter:
> adfind -default -f
> "&(objectcategory=person)(objectclass=user)(pwdlastset=0)" samaccountname

Hm. Det giver mig ikke det ønskede. Men nu graver jeg selv videre. Tak
for din indsats!




--
Henry Vest
0 new messages