Avr 11

Récupérer attribut ldap

L’attribut lastlogon peut aider à faire du nettoyage dans sa base AD. La récupération de la valeur des attributs ldap peut s’effectuer en powershell, en vbs ou en dos.

Récupération d’attributs d’un compte utilisateur à l’aide de cmdlet Powershell

Import-Module ActiveDirectory

Get-ADUser -Filter * -Properties * | Select-Object -Property Name,SamAccountName,Description,LastLogonDate,whenCreated,Enabled,Organization | Sort-Object -Property Name | Export-Csv -path C:\Users\nbonnet\Desktop\file1.csv

Récupération d’attributs d’un compte ordinateur à l’aide de cmdlet Powershell

Import-Module ActiveDirectory

Get-ADComputer -Filter * -Properties * | Select-Object -Property Name,LastLogon,whenCreated,Enabled | Sort-Object -Property Name | Export-Csv -path C:\Users\nbonnet\Desktop\file2.csv

Récupération d’attributs d’un compte utilisateur à l’aide de commande dos

repadmin /showattr srv.domaine.local « dc=domaine,dc=local » /subtree /filter: »(&(objectCategory=Person)(objectClass=User)) » /attrs:lastLogontimeStamp >c:\users.csv

Récupération d’attributs d’un compte ordinateur à l’aide de commande dos

repadmin /showattr srv.domaine.local « dc=domaine,dc=local » /subtree /filter: »(&(objectCategory=Computer)(objectClass=Computer)) » /attrs:lastLogontimeStamp >c:\Computer.csv

Laisser un commentaire

Your email address will not be published.