上找的貌似不全
其它可用字段,我试了一下,见下表(不全):
用户帐户属性
字符名“常规”标签
说明
姓 Sn
名 Givename
英文缩写 Initials
显示名称 displayName
描述 Description
办公室 physicalDeliveryOfficeName
电话号码 telephoneNumber
电话号码:其它 otherTelephone 多个以英文分号分隔
电子邮件 Mail
网页 wWWHomePage
网页:其它 url 多个以英文分号分隔
“地址”标签
国家/地区 C 如:中国CN,英国GB
省/自治区 St
市/县 L
街道 streetAddress
邮政信箱 postOfficeBox
邮政编码 postalCode
“帐户”标签
用户登录名 userPrincipalName 形如:S1@mcse.com
用户登录名(以前版本) sAMAccountName 形如:S1
登录时间 logonHours
登录到 userWorkstations 多个以英文逗号分隔
用户帐户控制 userAccountControl (启用:512,禁用:514, 密码永不过期:66048)
帐户过期 accountExpires
“配置文件”标签
配置文件路径 profilePath
登录脚本 scriptPath
主文件夹:本地路径 homeDirectory
连接 homeDrive
到 homeDirectory
“电话”标签
家庭电话 homePhone (若是其它,在前面加other。)
寻呼机 Pager 如:otherhomePhone。
移动电话 mobile 若多个以英文分号分隔。
传真 FacsimileTelephoneNumber
IP电话 ipPhone
注释 Info
“单位”标签
职务 Title
部门 Department
公司 Company
“隶属于”标签
隶属于 memberOf 用户组的DN不需使用引号, 多个用分号分隔
“拨入”标签 远程访问权限(拨入或VPN) msNPAllowDialin
允许访问 值:TRUE
拒绝访问 值:FALSE
回拨选项 msRADIUSServiceType
由呼叫方设置或回拨到 值:4
总是回拨到 msRADIUSCallbackNumber
没有找到我需要的 万般无奈之际,只能自己想办法通过代码来获取想要的信息
研究了下其实也非常简单
string text = string.Empty;
DirectoryEntry entry = new DirectoryEntry(ConfigurationManager.AppSettings["ldap"], ConfigurationManager.AppSettings["adminname"], ConfigurationManager.AppSettings["password"]);
//获取子结点
System.DirectoryServices.DirectoryEntry subentry = entry.Children.Find(ouname, "organizationalUnit");
//对子对象进行循环
foreach (DirectoryEntry res in subentry.Children)
{
if (res.Name.ToString().Substring(0, 3) == "CN=" && res.SchemaClassName == "user") //user
{
foreach (object p in res.Properties)
{
Response.Write(((System.DirectoryServices.PropertyValueCollection)(p)).PropertyName.ToString() + "=========/n" + ((System.DirectoryServices.PropertyValueCollection)(p)).Value);
}
}
Response.Write("---------------------------------------------------------");
if (res.Name.Substring(0, 3) == "OU=")
{
foreach (object p in res.Properties)
{
Response.Write(((System.DirectoryServices.PropertyValueCollection)(p)).PropertyName.ToString() + "==============/n"+((System.DirectoryServices.PropertyValueCollection)(p)).Value);
}
}
可以得到非常全面的AD属性
相关推荐
8. **安全复制**:可以安全地复制AD对象,包括其权限和属性,用于创建副本或迁移目的。 9. **批量修改**:允许用户批量修改多个AD对象的属性,提高管理效率。 10. **脚本支持**:可能支持通过脚本自动化执行常见的...
### AD用户、组织单元的导入和导出 #### 引言 在Active Directory(以下简称AD)环境中,管理和维护大量的用户账户以及组织单元是一项常见的任务。随着企业规模的扩大和技术的发展,手动管理这些账户变得越来越不...
`增加群组.csv`则列出了每个用户应加入的群组名称,可能对应多个群组,如下所示: ``` 用户名,群组1,群组2 user1,GroupA,GroupB user2,GroupB,GroupC ``` 接着,我们来看`创建正式.ps1`这个脚本。这个PowerShell...
查看AD域信息:包含:DC(域控制器)、OU(组织单位)、CN(通用名称)、Distinguished Name(DN,区别名)sAMAccountName[FW将用户的sAMAccountName属性作为用户过滤字段,取sAMAccountName的取值作为FW上的用户名]...
在3.9版本中,Moodle支持与Windows Active Directory (AD)进行集成,使得用户可以直接使用AD账户登录,简化了用户的管理和认证流程。然而,由于官方文档的描述可能较为简洁,这里我们将深入探讨集成过程中的关键设置...
首先,我们需要了解AD域是一个集中式服务,用于管理网络中的用户、计算机和其他资源的身份和权限。Ldap(轻量级目录访问协议)是用于访问和操作这些目录信息的标准协议。 在Java中操作AD域,我们通常需要以下几个...
- 映射 AD 属性到 Liferay 的字段,如 cn 为屏幕名称,userPassword 为密码,mail 为电子邮件地址,givenName 为名字,sn 为姓氏,title 为职称。 5. **配置 LDAP 用户组**: - 配置导入搜索过滤器 `(objectClass...
- **数据映射**:根据SharePoint列表字段和AD属性进行映射,确保数据对应准确。 - **性能考虑**:大规模AD同步可能对系统性能造成影响,应计划在低峰时段进行,并优化同步频率。 - **测试和备份**:在生产环境执行前...
2. 同步操作:根据检测到的变动,使用AD API进行相应的操作,如创建新用户、更新用户属性、移动用户至不同组织单元、启用或禁用用户账户。 3. 错误处理:处理可能出现的同步冲突或错误,并记录日志。 4. 定时执行:...
- **架构**:定义AD对象的结构,包括属性、类型、长度等,类似于数据库字段定义,还包括扩展属性。 通过理解以上概念和步骤,可以成功安装和配置Windows Server 2003的活动目录,为网络管理提供强大支撑。活动目录...
在Windows Server 2003操作系统中,Active Directory(AD)是核心的目录服务组件,用于管理和组织网络中的用户、计算机和其他资源。批量导入域用户是管理员经常需要进行的一项任务,特别是对于大型企业或组织,手动...
例如,如果要为grfwg.local域的sales OU批量添加用户,CSV文件应包含DN(Distinguished Name)、objectClass、sAMAccountName和displayName等信息,每个字段之间用逗号分隔,并用引号包围包含逗号的字段,以避免解析...
- 架构定义了活动目录对象的结构和元数据,包括属性名称、类型、长度和关系等,类似于数据库的字段定义。它提供了活动目录如何存储和处理数据的蓝图,允许扩展属性以适应特定的组织需求。 7. **邮件服务器配置**:...
6. **测试和验证**:在实际应用前,先在一个测试环境中验证脚本的效果,确保所有用户都能正确创建并具有预期的属性。 通过以上步骤,你可以高效地批量添加域用户到Active Directory主域控制器。记得在操作过程中,...
标签页Tableau 导入 AD 用户:Powershell 此脚本当前在 Windows Server 上作为计划任务运行,并已成功导入 75k+ 用户。 此脚本当前的作用:它根据定义的天数范围查询具有有效电子邮件地址的所有活动帐户的 AD。 ...
其中,活动目录(Active Directory,简称AD)是用于集中管理和控制用户、计算机和其他资源的一种服务。对于大型组织而言,手动添加用户不仅效率低下,而且容易出错。因此,本文档详细介绍了一种在Windows Server ...
完成创建后,通过运行`Get-Mailbox`或`Get-ADUser`命令检查新创建的用户和邮箱,确保它们已成功创建并配置正确。 6. **安全与最佳实践**: - 密码策略:在生产环境中,通常不会直接在CSV文件中明文存储密码。而是...
导入完成后,使用AD管理工具或命令行工具如`dsquery`和`dsget`验证用户是否成功创建并分配到正确的OU。 **8. 安全注意事项** - 为避免密码泄露,最好在导入时禁用新用户的账户,然后通过邮件或其他方式通知用户激活...
- **使用组策略管理器**:在AD服务器上访问组策略管理器,定位到包含View用户的组织单位(OU)。 - **配置文件夹重定向**:针对桌面和文档这两个文件夹进行重定向,设置它们指向新创建的共享文件夹路径。 - **支持XP...
架构定义了所有对象的类和属性,即对象的模板。在AD中,架构作为特殊对象存储,可以扩展以适应组织需求。 **Active Directory结构** AD的结构包括域、域树和林。域是基本管理单元,拥有一个或多个域控制器。组织...