DN Distinguished Name eines Benutzers oder einer Gruppe abfragen / herauskriegen
Aus znilwiki
Hin und wieder muss ich bei anderen Produkten welche die LDAP-Schnittstelle des Active Sirectory nutzen für Benutzer oder Gruppen den DN-Namen (Distinguished Name) eintragen ...
Das Schema kann man lernen, dennoch ist es zum einen Fehlerträchtig und zum anderen Mühsam sich so den Namen selbst zusammenzuschreiben - unter anderen hängt der ja auch davon ab in welcher OU der Benutzer oder die Gruppe ist.
Einfacher geht es wenn man scih mal eben auf einen Domänencontroller oder einen Server/Rechner mit installierten Active Directory Managementtools anmeldet und folgenden Befehl eintippt:
dsquery user -samid Administrator
fragt den DN für den Benutzer Administrator ab - angeben muss man hier den SAM-Account-Namen - Sprich den normalen Anmeldenamen ohne zusätzliche Angaben.
Eine Gruppe fragt man mit
dsquery group -samid Gruppenname
ab - wieder den "Prä-Windows 2000" Gruppennamen nehmen!
Hier mal ein paar Beispiele von meinem Test-Server:
--Bernhard Linz 12:31, 24. Feb. 2014 (CET)