DevAdmin Blog

Blog di Ermanno Goletto (Microsoft MVP Directory Services - MCITP - MCTS - MCSA - MCP)
posts - 887, comments - 449, trackbacks - 13

My Links

News

Avatar

Curriculum Vitae

Visualizza il profilo di Ermanno Goletto su LinkedIn


Il contenuto di questo blog e di ciascun post viene fornito “così come é”, senza garanzie, e non conferisce alcun diritto. Questo blog riporta il mio personale pensiero che non riflette necessariamente il pensiero del mio datore di lavoro.

Logo Creative Commons Deed


Logo SysAdmin.it SysAdmin.it Staff


Logo TechNet Forum TechNet Italia @ForumTechNetIt Follow TechNet Forum on Twitter


Logo MVP


Ermanno Goletto Follow ermannog on Twitter

Article Categories

Archives

Post Categories

Blogs

Friends

Knowledge Base

MVP Sites

Resources

Query LDAP per utenti AD con scadenza password

Talvolta serve eseguire ricerche su oggetti in Active Directory che hanno determinate caratteristiche, un esempio è quello di avere un elenco di utenti su cui la password è impostata per scadere (o viceversa ad esempio per gli account dedicati a servizi).

Spesso per risolvere queste problematiche si utilizzano script basati su ADSI (Active Directory Service Interfaces) a riguardo si veda ad esempio How to obtain password expiration date by using LDAP ADSI provider.

Si noti però che se chi necessita di utilizzare tali query è l’amministratore di sistema che ha a disposizione uno strumento come ADUC (Active Directory Users & Computers dsa.msc) che ha a disposizione la possibilità di utilizzare le query salvate.

image

 

 

 

 

 

Tramite questo strumento è infatti possibile creare query basate su campi o tramite la scheda Avanzate è possibile inserire clausole LDAP che possono poi venire eseguite su specifiche OU (Organizational Unit).

image

image

Nel nostro caso per selezionare gli utenti che su cui la password ha una scadenza basta inserire il seguente filtro LDAP:

(objectCategory=person)(objectClass=user)(!userAccountControl:1.2.840.113556.1.4.803:=65536))

Nel caso invece si desiderassero gli utenti su cui la password non ha scadenza il filtro sarà:

(objectCategory=person)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=65536))

Si ricordi poi che in Windows 2008 R2 è stata introdotta il Centro di amministrazione di Active Directory che permette di creare query LDAP in modo guidato con filtri più complessi rispetto ad ADUC.

Per ulteriori informazioni si vedano:

Print | posted on Thursday, September 09, 2010 9:04 AM |

Feedback

No comments posted yet.

Post Comment

Title  
Name  
Email
Url
Comment   
Please add 8 and 1 and type the answer here:

Powered by:
Powered By Subtext Powered By ASP.NET