Active Directory'de birden fazla kullanıcıyla çalıştığımızda, yapmamız gereken zaman gelecek. kullanıcı özelliklerinde varsayılan olarak görülmeyen farklı parametreleri yapılandırın veya inceleyin. Bu özelliklerin birçoğu sisteme özeldir, ancak bazıları bize kullanıcı hakkında ayrıntılı bilgi verir ve bunlar ihtiyaçlarımıza göre düzenlenebilir.
Bu derste analiz edeceğiz bir kullanıcının tüm özelliklerini nasıl görebiliriz, Windows Server 2016 ortamında gizlenenler de dahil. Başlamadan önce, ilginizi çekmesi durumunda size aşağıdaki öğreticileri bırakıyoruz:
- Windows Server 2016'da Active Directory'deki yenilikler
- AD'de toplu olarak kullanıcılar nasıl oluşturulur?
- AD'de yapılan değişiklikleri kaydedin ve denetleyin
1. Kullanıcı öznitelikleri nelerdir ve AD'de gizli olanlara nasıl erişilir?
Bir kullanıcının nitelikleri bunlar temelde bilgi alanlarıdır bir kullanıcının özellikleri hakkında bize ayrıntılı bilgi sağlayan bir metin dizisi biçiminde.
NS bir kullanıcının tüm özelliklerini görüntüle Active Directory konsolumuzda araca gir "Aktif Dizin kulanıcıları ve bilgisayarları" aşağıdaki yöntemlerden herhangi birini kullanarak:
- Konsolun Araçlar menüsüne girme Sunucunuzu yönetin.
- Çalıştır menüsünden (Kısayol tuşları
Gidiyoruz kullanıcı oluştur Öznitelikler adlı yeni bir Organizasyon Biriminde Çözücü Erişim olarak adlandırılır.
bakalım nasıl varsayılan olarak bir kullanıcının özelliklerini görürsünüz Windows Server 2016'daki Active Directory'de:
Şimdi gideceğimiz gizli nitelikleri görebilmemiz için Görünüm menüsüne gidin ve Gelişmiş Özellikler seçeneğini seçin.
Seçildiğinde, kullanıcının özelliklerini tekrar görebilir ve ilgili analizleri için yeni sekmelerin eklendiğini görebiliriz. Yapı Kullanıcı Özellikleri penceresinde, Nitelik Düzenleyici sekmesini seçebiliriz. ve aşağıdaki seçenekleri göreceğiz:
Gördüğümüz gibi, kullanıcının profilini daha detaylı görmek için ekleyebileceğimiz birden fazla seçeneğimiz var.
2. Özellik görünümünü özelleştirin
Gördüğümüz gibi, bir kullanıcının gizli özniteliklerini görselleştirme süreci çok basittir ancak öznitelikleri bu şekilde gözden geçirmek ve düzenlemek sıkıcı bir iş olabilir. Bu özellikleri herkes için daha rahat bir şekilde nasıl görselleştirebileceğimizi analiz edeceğiz.Veririz Kullanıcının bulunduğu kuruluş birimine (OU) sağ tıklayın ve Ara'yı seçin., aşağıdaki pencere görüntülenecektir:
Ad alanında Doğrulamak için kullanıcının baş harflerini girip Şimdi ara'yı tıklıyoruz.. Bu parametreye sahip kullanıcılar görüntülendiğinde, Görünüm sekmesine gidin ve Sütunları Seç seçeneğini seçin kullanıcının profilinde görmek istediğimiz sütunları seçebilmek için.
Bu seçeneği seçtiğimizde, varsayılan olarak üç (3) sütunun (Ad, Tip, Açıklama) göründüğünü göreceğimiz yeni bir pencere açılacaktır. aşağıdaki sütunları ekleyin sonucu görmek için:
- Postalamak
- Şehir
- E
Bu sütunları eklemek için onu seçmeli ve Ekle düğmesine basmalıyız.
Hangi sütunların ekleneceğini tanımladıktan sonra Tamam düğmesini tıklayın. Şimdi tekrar kullanıcı ararsak eklediğimiz kolonların görüntülendiğini görüyoruz.
BÜYÜT
Bu şekilde belirli bir kullanıcı hakkında daha verimli bilgi elde edebiliriz.
3. Bir komut dosyası kullanarak özelliklere nitelik ekleme
Nitelikler eklemenin ve bunları doğrudan bir kullanıcının profilinde düzenleyebilmemizin bir başka yolu da küçük bir komut dosyası kullanmaktır. Bunu nasıl uygulayabileceğimizi analiz edeceğiz, bunun için ADSI Edit'e yönetici olarak giriyoruz (Sağ tıklayın, Yönetici olarak çalıştır), aşağıdaki pencereyi göreceğiz:Bağlamak ADSI Düzenle bizim etki alanımıza sağ tıklayıp Bağlan'ı seçmeliyiz, aşağıdaki pencereyi göreceğiz:
"Bilinen bir adlandırma bağlamı seçin" alanında Ayarlar'ı seçmeli ve Tamam'ı tıklamalıyız. Bağlantıyı doğru göreceğiz:
Bu pencerede olmak, aşağıdaki rotaya gitmeliyiz:
1. CN = Yapılandırma, DC = Etki Alanımız 2. CN = DisplaySpecifiers 3. CN = 409 (Windows sürümü İngilizce) veya CN = C0A (İspanyolca Windows sürümü)
Bu rotada olmak, tarlayı arayacağız CN = kullanıcı Ekranı ve biz yapabiliriz üzerine çift tıklayın veya sağ tıklayın ve Özellikler'i seçin, aşağıdakileri göreceğiz:
adminContextMenu satırını seçeceğiz ve Düzenle'yi tıklayacağız, yeni bir pencere görüntülenecek, burada komut dosyasını girin bu, bir kullanıcının niteliklerini düzenlememize izin verecek, bu örnekte kullanıcının ID alanını düzenleyeceğiz. Eklenecek değer alanına şunu giriyoruz: 2, Çalışan Kimliği, C: \ Script \ solventtic.vbs (Komut dosyasının bulunduğu yol) ve Ekle'yi tıklayın.
Tamam'ı tıklayın. Şimdi senaryoyu oluşturalım komut dosyasına aşağıdaki metni girerek belirtilen yolda:
NotKomut dosyasını oluşturmak için notepad veya benzeri bir programı açıyoruz, metni kopyalayın ve uzantıyla kaydedin. vbs.
'------------------------------------------------- --------------------------- 'Sakari Kouti'nin senaryosu (bkz. http://www.kouti.com)' Addison-Wesley veya Sakari Kouti'nin komut dosyası için hiçbir 'garanti, yükümlülük veya yükümlülüğü olmadığını kabul etmeniz koşuluyla, 'bu komut dosyasını (ve/veya herhangi bir değiştirilmiş sürümü) yararlı bulduğunuz herhangi bir şekilde' kullanma, değiştirme, çoğaltma ve dağıtma. Komut dosyasını değiştirirseniz, bu telif hakkı bildirimini saklamanız gerekir. '------------------------------------------------- --------------------- Seçenek Explicit Dim wshArguments, objUser, objSchemaEmployeeID, strCurrentID, strEmployeeID, intMaxLen On Error Resume Next Set wshArguments = WScript.Arguments ObjUser Set = GetObject (wshArguments (0)) Set objSchemaEmployeeID = GetObject ("LDAP: // şema / çalışanID") intMaxLen = objSchemaEmployeeID.MaxRange Eğer objUser.employeeID "" O zaman strCurrentID = objUser.employeeID. objUser.employeID = "End strCurrentID =" strCurrentID = boş strCureID " InputBox (_ "Geçerli Çalışan Kimliği" & strCurrentID & vbCrLf & _ vbCrLf & _ "Yeni Çalışan Kimliğini Girin (1 ile" arasında" & intMaxLen & "karakterler)" , _ Sağ (objUser.Name, Len (objUser.Name) - 3) & "Çalışan Kimliği", _ objUser.employeeID) Eğer strEmployeeID = "" ise WScript.Quit 'Kullanıcı Len'i (strEmployeeID)> intMaxLen Sonra MsgBox.Quit'i tıkladı. "Yeni Çalışan Kimliği çok uzundu ve kaydedilmedi. ", _ vbCritical," Hata Oluştu "Else Err.Clear objUser.employeeID = strEmployeeID objUser.SetInfo If Err Th MsgBox'ta "Yeni Çalışan Kimliği kaydedilmedi.", _ vbCritical, "Hata Oluştu" End If
Şimdi "Active Directory Kullanıcıları ve Bilgisayarları" nı kapatıp yeniden açıyoruz ve biz gidiyoruz oluşturduğumuz kullanıcıyı seçin, üzerine çift tıklayacağız ve seçenekler içinde olduğunu anlayacağız. Çalışan Kimliği etkinleştirildi.Bu seçeneği seçiyoruz ve gördüğümüz alanda bir pencere görüntülenecek. kullanıcı kimliğini gireceğiz Solvetic erişim ve tıklama Kabul etmek.
Evet kullanıcıyı tekrar arıyoruz Active Directory'de Ara seçeneği ile ID alanının görüntülendiğini göreceğiz:
Bu alternatifi kullanarak parametreleri daha hızlı düzenleyebiliriz ve tüm kullanıcı parametrelerini aramak zorunda kalmayacağız. Her ikisi için de farklı seçenekler gördük. gizli özellikleri görüntüle, gelince bu özellikleri düzenle Windows Server ile bilgisayarlarımızın Active Directory'sindeki herhangi bir kullanıcının.
Bitirmek için bir öğreticiye bir bağlantı bırakacağız. solvetik ilginizi çekebilecek:
AD'yi Windows Server'a yükleyin ve yönetin