Récupérer attribut ldap

L’attribut lastlogon peut aider à faire du nettoyage dans sa base AD. La récupération de la valeur des attributs ldap peut s’effectuer en powershell, en vbs ou en dos.

Récupération d’attributs d’un compte utilisateur à l’aide de cmdlet Powershell

Import-Module ActiveDirectory

Get-ADUser -Filter * -Properties * | Select-Object -Property Name,SamAccountName,Description,LastLogonDate,whenCreated,Enabled,Organization | Sort-Object -Property Name | Export-Csv -path C:\Users\nbonnet\Desktop\file1.csv

Récupération d’attributs d’un compte ordinateur à l’aide de cmdlet Powershell

Import-Module ActiveDirectory

Get-ADComputer -Filter * -Properties * | Select-Object -Property Name,LastLogon,whenCreated,Enabled | Sort-Object -Property Name | Export-Csv -path C:\Users\nbonnet\Desktop\file2.csv

Récupération d’attributs d’un compte utilisateur à l’aide de commande dos

repadmin /showattr srv.domaine.local “dc=domaine,dc=local” /subtree /filter:”(&(objectCategory=Person)(objectClass=User))” /attrs:lastLogontimeStamp >c:\users.csv

Récupération d’attributs d’un compte ordinateur à l’aide de commande dos

repadmin /showattr srv.domaine.local “dc=domaine,dc=local” /subtree /filter:”(&(objectCategory=Computer)(objectClass=Computer))” /attrs:lastLogontimeStamp >c:\Computer.csv

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.