Rodyti ir redaguoti paslėptus atributus „Active Directory“

Kai dirbame su keliais „Active Directory“ vartotojais, ateis laikas, kai privalėsime sukonfigūruokite arba peržiūrėkite skirtingus parametrus, kurie pagal numatytuosius nustatymus nematomi vartotojo ypatybėse. Daugelis šių atributų yra išskirtiniai sistemai, tačiau kai kurie suteikia mums išsamią informaciją apie vartotoją ir gali būti redaguojami pagal mūsų poreikius.

Šioje pamokoje mes analizuosime kaip galime pamatyti visus vartotojo atributus, įskaitant tuos, kurie yra paslėpti „Windows Server 2016“ aplinkoje. Prieš pradėdami tai, paliksime jums šiuos vadovus, jei jie jus domina:

  • Kas naujo „Active Directory“ sistemoje „Windows Server 2016“
  • Kaip masiškai kurti naudotojus AD
  • Įrašykite ir atlikite AD atliktus pakeitimus

1. Kas yra vartotojo atributai ir kaip pasiekti paslėptus AD?


Vartotojo atributai jie iš esmės yra informaciniai laukai teksto eilutės forma, kuri suteikia mums išsamią informaciją apie vartotojo savybes.

Į peržiūrėti visus vartotojo atributus mūsų „Active Directory“ konsolėje, į kurią eisime įveskite įrankį „Active Directory“ vartotojai ir kompiuteriai “ naudojant bet kurį iš šių metodų:

  • Įėjimas į konsolės meniu Įrankiai Tvarkykite savo serverį.
  • Meniu Vykdyti (spartieji klavišai

    Mes ketiname sukurti vartotoją vadinama „Solvetic Access“ naujame organizaciniame skyriuje „Atributai“.

    Pažiūrėkime, kaip pagal numatytuosius nustatymus matote vartotojo ypatybes „Active Directory“ sistemoje „Windows Server 2016“:

    Dabar, kad galėtume pamatyti paslėptus atributus, į kuriuos eisime eikite į meniu Rodinys ir pasirinkite parinktį Išplėstinės funkcijos.

    Kai jis bus pasirinktas, vėl pamatysime vartotojo savybes ir pastebėsime, kad buvo pridėti nauji skirtukai atitinkamai jų analizei. Esamas Lange Vartotojo ypatybės galime pasirinkti skirtuką Atributų redaktorius ir pamatysime šias parinktis:

    Kaip matome, turime kelias parinktis, kurias galime pridėti, kad išsamiau pamatytume vartotojo profilį.

    2. Tinkinkite atributų rodinį


    Kaip matome, paslėptų vartotojo atributų vizualizavimo procesas yra labai paprastas, tačiau tokiu būdu peržiūrėti ir redaguoti atributus gali būti nuobodu. Mes analizuosime, kaip mes galime įsivaizduoti šias savybes patogiau visiems.

    Mes duodame Dešiniuoju pelės mygtuku spustelėkite organizacinį vienetą (OU), kuriame yra vartotojas, ir pasirinkite Ieškoti, bus parodytas šis langas:

    Lauke Pavadinimas Mes įvedame vartotojo inicialus, kad patvirtintume, ir spustelėkite Ieškoti dabar. Kai bus parodyti vartotojai, turintys šį parametrą, mes tai parodysime eikite į skirtuką Rodinys ir pasirinkite parinktį Pasirinkite stulpelius kad galėtume pasirinkti, kuriuos stulpelius norime matyti naudotojo profilyje.

    Kai pasirinksime šią parinktį, pasirodys naujas langas, kuriame pamatysime, kad pagal numatytuosius nustatymus atsiras trys (3) stulpeliai (vardas, tipas, aprašas), pridėti šiuos stulpelius pamatyti rezultatą:

    • Skelbti
    • Miestas
    • Elektroninio pašto adresas

    Norėdami pridėti šiuos stulpelius turime jį pasirinkti ir paspausti mygtuką Pridėti.

    Kai nuspręsime, kuriuos stulpelius pridėti spustelėkite mygtuką Gerai. Jei vėl ieškosime vartotojo, pamatysime, kad rodomi mūsų pridėti stulpeliai.

    DIDELIS

    Tokiu būdu galime efektyviau gauti informaciją apie tam tikrą vartotoją.

    3. Pridėkite atributus prie ypatybių naudodami scenarijų


    Kitas būdas, kaip pridėti atributus ir sugebėti juos redaguoti tiesiogiai vartotojo profilyje, yra nedidelis scenarijus. Šiuo tikslu mes analizuosime, kaip mes galime tai įgyvendinti mes įeiname į ADSI Edit kaip administratoriai (Dešiniuoju pelės mygtuku spustelėkite Vykdyti kaip administratorių), pamatysime šį langą:

    Įrišti ADSI redagavimas į mūsų domeną turime dešiniuoju pelės mygtuku spustelėti ir pasirinkti Prisijungti, pamatysime šį langą:

    Lauke „Pasirinkite žinomą pavadinimo kontekstą“ turime pasirinkti Nustatymai ir spustelėkite Gerai. Mes teisingai matysime ryšį:

    Būdami šiame lange turime eiti šiuo maršrutu:

     1. CN = Konfigūracija, DC = Mūsų_domenas 2. CN = DisplaySpecifiers 3. CN = 409 („Windows“ versija anglų kalba) arba CN = C0A („Windows“ versija ispanų kalba)

    Būdami šiuo maršrutu ketiname ieškoti lauko CN = vartotojo ekranas ir mes galime dukart spustelėkite jį arba dešiniuoju pelės mygtuku spustelėkite ir pasirinkite Ypatybės, pamatysime šiuos dalykus:

    Mes pasirinksime eilutę adminContextMenu ir spustelėkite Redaguoti, bus rodomas naujas langas, kuriame mes įveskite scenarijų kuris leis mums redaguoti vartotojo atributus, šiame pavyzdyje redaguosime vartotojo ID lauką. Lauke Pridėtinė vertė įvedame: 2, Darbuotojo ID, C: \ Script \ solvetic.vbs (kelias, kuriame yra scenarijus) ir spustelėkite Pridėti.

    Spustelėkite Gerai. Dabar sukurkime scenarijų nurodytame kelyje, įvesdami šį scenarijaus tekstą:

    PastabaNorėdami sukurti scenarijų, atidarome užrašų knygelę ar bet kurią panašią programą, nukopijuokite tekstą ir išsaugokite jį su plėtiniu vbs.

     '------------------------------------------------- ------------------------ 'Sakari Kouti scenarijus (žr. Http://www.kouti.com)' Jūs turite teisę nemokamai naudotis naudoti, modifikuoti, atgaminti ir platinti „šį scenarijų (ir (arba) bet kurią pakeistą versiją) bet kokiu jums naudingu būdu“, su sąlyga, kad sutinkate, kad „Addison-Wesley“ ar „Sakari Kouti“ nesuteikia jokių garantijų, įsipareigojimų ar atsakomybės už scenarijų. Jei modifikuojate scenarijų, turite išsaugoti šį autorių teisių pranešimą. '------------------------------------------------- ------------------------ Parinktis „Explicit Dim“ wshArguments, objUser, objSchemaEmployeeID, strCurrentID, strEmployeeID, intMaxLen On Error Resume Next Set wshArguments = WScript.Arguments Set objUser = GetObject (wshArguments (0)) Nustatykite objSchemaEmployeeID = GetObject ("LDAP: // schema / darbuotojo ID") intMaxLen = objSchemaEmployeeID.MaxRange If objUser.employeeID "" Tada strCurrentID = objUser.emp = objUser.employeID = "Pabaiga strCurrentID =" strCurrentID = tuščias strCureID "InputBox (_" Dabartinis darbuotojo ID yra "& strCurrentID & vbCrLf & _ vbCrLf & _" Įveskite naują darbuotojo ID (nuo 1 iki "& intMaxLen &" simbolių) " , _ Teisė (objUser.Name, Len (objUser.Name) - 3) & "Darbuotojo ID", _ objUser.employeeID) If strEmployeeID = "" Tada WScript.Quit 'Vartotojas spustelėjo Atšaukti Jei Len (strEmployeeID)> intMaxLen Tada MsgBox "Naujas darbuotojo ID buvo per ilgas ir jis nebuvo išsaugotas.", _ VbCritical, "Klaida įvyko" Else Err.Clear objUser.employeeID = strEmployeeID objUser.SetInfo If Err Th „MsgBox“ „Naujas darbuotojo ID nebuvo išsaugotas.“, _ vbCritical, „Klaida įvyko“ Pabaiga
    Dabar uždarome ir vėl atidarome „Active Directory“ vartotojus ir kompiuterius “ ir mes ketiname pasirinkite mūsų sukurtą vartotoją, mes dukart spustelėsime jį ir suprasime, kad pagal galimybes Mes įgalinome darbuotojo ID.

    Pasirinkę šią parinktį, matomame lauke bus rodomas langas įvesime vartotojo ID Solvetiška prieiga ir spustelėkite Sutikti.

    Taip vėl ieškome vartotojo Pasirinkę parinktį Ieškoti „Active Directory“, pamatysime, kad rodomas ID laukas:

    Naudodami šią alternatyvą galime greičiau redaguoti parametrus ir nereikia ieškoti visų vartotojo parametrų. Mes matėme skirtingus variantus, abu peržiūrėti paslėptus atributus, kaip ir redaguoti tuos atributus bet kurio vartotojo, esančio mūsų kompiuterių su „Windows Server“, „Active Directory“.

    Baigdami paliksime nuorodą į mokymo programą Solvetiškas tai gali jus sudominti:

    Įdiekite ir tvarkykite AD „Windows Server“

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave