Как зайти в Даркнет?!
25th January, 01:11
5
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
893
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
948
0
Очень долго работает Update запрос Oracle
27th January, 09:58
912
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
905
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
938
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1724
0
период по дням
25th October, 10:44
3955
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3720
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4613
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4381
0
Помогите пожалуйста решить задачи
24th November, 23:53
6086
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4350
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4396
0
Метода Крамера С++
23rd October, 11:55
4309
0
помогите решить задачу на C++
22nd October, 17:31
4002
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4492
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2599
0
Windows / Active Directory-Пользователи / Группы
Я ищу способ найти логин windows, связанный с определенной группой. Я пытаюсь добавить разрешения к инструменту, который позволяет использовать только имена, отформатированные как:
DOMAIN\USER
DOMAIN\GROUP
У меня есть список пользователей в формате active directory, которые мне нужно добавить:
ou=group1;ou=group2;ou=group3
Я попытался добавить DOMAIN\Group1, но получил ошибку "пользователь не найден".
P.S. также следует отметить, что я не являюсь администратором Lan
Программно или вручную?
Вручную я предпочитаю AdExplorer, который является хорошим браузером Active directory. Вы просто подключаетесь к контроллеру домена, а затем можете искать пользователя и видеть все детали. Конечно, вам нужны разрешения на контроллере домена, хотя я не уверен, какие именно.
Программно это зависит от вашего языка общения. На .net пространство имен System.DirectoryServices является вашим другом. (К сожалению, у меня здесь нет примеров кода)
Для Active Directory я действительно не эксперт, Кроме того, как запросить его, но вот две ссылки, которые я нашел полезными:
http://www.computerperformance.co.uk/Logon/LDAP_attributes_active_directory.htm
http://en.wikipedia.org/wiki/Active_Directory (Общие сведения о структуре AD)
После входа в систему в качестве администратора домена на компьютере необходимо перейти к оснастке пользователи Active Directory:
- Перейдите в меню Пуск -- > Выполнить и введите mmc.
- В консоли MMC перейдите к файлу -->
- Установка И Удаление Оснастки Нажмите Кнопку Добавить Выбрать
- Пользователи и компьютеры Active Directory и выберите Добавить.
- Нажмите близко, а затем нажмите OK.
Отсюда вы можете развернуть дерево доменов и выполнить поиск (щелкнув правой кнопкой мыши на доменном имени).
Возможно, для просмотра содержимого домена Active Directory вам не потребуются специальные права доступа, особенно если вы вошли в этот домен. Стоит выстрелить, чтобы увидеть, как далеко вы можете добраться.
Когда вы ищете кого-то, вы можете выбрать столбцы из меню Вид --> выбрать столбцы. Это должно помочь вам найти человека или группу, которую вы ищете.
Вам не нужны права администратора домена, чтобы посмотреть на active directory. По умолчанию любой (аутентифицированный?) пользователь может прочитать необходимую информацию из каталога.
Если бы это было не так, например, компьютер (который также имеет связанную учетную запись) не смог бы проверить учетную запись и пароль своего пользователя.
Вам нужны только права администратора, чтобы изменить содержимое каталога.
Я думаю, что можно установить более ограниченные разрешения, но это маловероятно.
OU-это организационная единица (что-то вроде подпапки в Explorer), а не группа, поэтому group1, 2 и 3 На самом деле не являются группами.
Вы ищете атрибут DN, также называемый "distinguishedName". Вы можете просто использовать DOMAIN\DN, как только у вас это будет.
Edit: для групп может также работать CN (общее имя).
Полная строка из Active Directory обычно выглядит следующим образом:
cn=имя пользователя, cn=пользователи, dc=DomainName, dc=com
(Может быть длиннее или короче, но важно то, что часть "ou" бесполезна для того, чего вы пытаетесь достичь.
Установите "Windows Support Tools", который находится на сервере Windows CD (CD 1, если это Windows 2003 R2). Если ваш CD/DVD привод D: то он будет в D:\Support\Tools\SuppTools.msi
Это дает вам несколько дополнительных инструментов для "get at" AD: LDP.EXE-хорошо для чтения информации в AD, но UI немного воняет. ADSI Edit-еще одна оснастка для MMC.EXE, с помощью которой вы можете просматривать AD и получать все те надоедливые атрибуты AD, которые вы ищете.
Вы можете установить эти средства на локальную рабочую станцию и получить доступ к AD оттуда без прав администратора домена. Если вы можете войти в домен, вы можете, по крайней мере, запросить/прочитать AD для получения этой информации.