quarta-feira, fevereiro 23, 2011

Comando AD

Uma dica bem rápida de como alterar as configurações de todos os usuários dentro de uma UO,(unidade organizacional TESTE) estou alterando dois atributos(Desmarcando a opção "A senha nunca expira" e marcando o Atributo "O usuário deve alterar a senha no proximo login"), este campos aceitam yes ou no.
Abaixo o comando:

C:\>dsquery user "OU=TESTE,OU=DR,DC=unidadeOrga,DC=unidadeOrga,DC=br" | dsmod user -pwdneverexpires no -mustchpwd yes

O comando dsmod(modifica atributos de objetos no AD) está recebendo como entrada o resultado do comando dsquery(consulta objetos no AD).

Comando útil traz informações de Nome, E-Mail e Compania.
C:\dsquery.exe * -limit 0 -filter "(&(objectCategory=person)(objectClass=user)(mail=*)(company=*))"  -attr name mail company > ativos.tx

Selecionando contas de computador com mais de 10 semanas de "Inatividade" e alterando o status da conta para "Disable".
C:\Windows\system32>dsquery computer -inactive 10 -limit 200 | dsmod computer -disabled yes

Nenhum comentário: