Question Listage utilisateur autres domaine
- Madrolle
- Auteur du sujet
- Hors Ligne
- Membre senior
Réduire
Plus d'informations
- Messages : 47
- Remerciements reçus 0
il y a 15 ans 3 semaines #4503
par Madrolle
ShellDealer sur Twitter
Listage utilisateur autres domaine a été créé par Madrolle
Urgent, si quelqu'un sait
faire
[code:1]get-qadgroupmember \"mongroupe\"[/code:1]
ou
[code:1]$mongroupe=[ADSI]\"LDAP://cn=mongroupe,ou=tout,dc=societe,dc=com\"
$mongroupe.member[/code:1]
liste les utilisateurs de mon groupe
Mais si il s'agit d'utilisateurs d'un autre domaine, je n'obtient que des identifiants de securité.
CN=S-1-5-21-938316714-3371440630-1209267-22446,CN=ForeignSecurityPrincipals,DC=autresociete,DC=com
Comment faire pour obtenir leurs logonname et ou firstname et lastname<br><br>Message édité par: Perso, à: 2/09/09 11:49
faire
[code:1]get-qadgroupmember \"mongroupe\"[/code:1]
ou
[code:1]$mongroupe=[ADSI]\"LDAP://cn=mongroupe,ou=tout,dc=societe,dc=com\"
$mongroupe.member[/code:1]
liste les utilisateurs de mon groupe
Mais si il s'agit d'utilisateurs d'un autre domaine, je n'obtient que des identifiants de securité.
CN=S-1-5-21-938316714-3371440630-1209267-22446,CN=ForeignSecurityPrincipals,DC=autresociete,DC=com
Comment faire pour obtenir leurs logonname et ou firstname et lastname<br><br>Message édité par: Perso, à: 2/09/09 11:49
ShellDealer sur Twitter
Connexion ou Créer un compte pour participer à la conversation.
- Robin Lemesle
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 260
- Remerciements reçus 0
il y a 15 ans 3 semaines #4510
par Robin Lemesle
Robin MVP PowerShell
Réponse de Robin Lemesle sur le sujet Re:Listage utilisateur autres domaine (aide urgente)
Salut,
Pour t'aider, nous avons besoin de plus d'information. Es-tu membre de ce domaine ? existe-t-il une relation entre ces domaines ?
Robin
Pour t'aider, nous avons besoin de plus d'information. Es-tu membre de ce domaine ? existe-t-il une relation entre ces domaines ?
Robin
Robin MVP PowerShell
Connexion ou Créer un compte pour participer à la conversation.
- Madrolle
- Auteur du sujet
- Hors Ligne
- Membre senior
Réduire
Plus d'informations
- Messages : 47
- Remerciements reçus 0
il y a 15 ans 3 semaines #4513
par Madrolle
ShellDealer sur Twitter
Réponse de Madrolle sur le sujet Re:Listage utilisateur autres domaine (aide urgent
EDIT: j'ai trouvé, tard le soir j'avais du louper la bonne property.
Merci
==========
Pour infos
==========
oui j'ai plusieurs domaines, j'en suis admin avec un compte spécifique à chaque fois (pas admin de l'entreprise).
Il y a des relation d'approbation entre les 2 domaine.
J'ai donc dans des groupes de \"domaine local/security\" du domaine A des comptes utilisateurs du domaine B.
avec eux j'ai des resultats du type
[code:1]
[PS] E:\Scripts>get-qadgroupmember 'mongroupe' | fl
CanonicalName : div.societe.com/ForeignSecurityPrincipals/S-1-5-21-938326714-33715XXX30-1209267-19207
CreationDate : 23/03/2009 15:03:06
Description :
DisplayName :
DN : CN=S-1-5-21-938326714-3371440630-1209267-19207,CN=ForeignSecurityPrincipals,DC=div,DC=societe,DC=com
Guid : 1d5b3bca-cae3-4cb4-b319-7742c58cb163
ModificationDate : 23/03/2009 15:03:21
Name : S-1-5-21-968327714-3371440630-1209267-11207
Notes :
ParentContainer :
Sid : S-1-5-21-938346714-3371441630-1209267-19307
Type : foreignSecurityPrincipal
[PS] E:\Scripts>$t=get-qadgroupmember 'mongroupe'
[PS] E:\Scripts>$t[5].gettype() | fl
Module : Quest.ActiveRoles.ArsPowerShellSnapIn.dll
Assembly : Quest.ActiveRoles.ArsPowerShellSnapIn, Version=1.1.0.0, Culture=neutral, PublicK
eyToken=37ba620bec38a887
TypeHandle : System.RuntimeTypeHandle
DeclaringMethod :
BaseType : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsSecurityPrincipalObject
UnderlyingSystemType : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject
FullName : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject
AssemblyQualifiedName : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject, Qu
est.ActiveRoles.ArsPowerShellSnapIn, Version=1.1.0.0, Culture=neutral, PublicKey
Token=37ba620bec38a887
Namespace : Quest.ActiveRoles.ArsPowerShellSnapIn.Data
GUID : 158b3a1c-b001-37fe-bebd-77eb04bbdb36
GenericParameterAttributes :
IsGenericTypeDefinition : False
IsGenericParameter : False
GenericParameterPosition :
IsGenericType : False
ContainsGenericParameters : False
StructLayoutAttribute : System.Runtime.InteropServices.StructLayoutAttribute
Name : ArsForeignSecurityPrincipalObject
MemberType : TypeInfo
DeclaringType :
ReflectedType :
MetadataToken : 33554516
TypeInitializer :
IsNested : False
Attributes : AutoLayout, AnsiClass, Class, Public, BeforeFieldInit
IsVisible : True
IsNotPublic : False
IsPublic : True
IsNestedPublic : False
IsNestedPrivate : False
IsNestedFamily : False
IsNestedAssembly : False
IsNestedFamANDAssem : False
IsNestedFamORAssem : False
IsAutoLayout : True
IsLayoutSequential : False
IsExplicitLayout : False
IsClass : True
IsInterface : False
IsValueType : False
IsAbstract : False
IsSealed : False
IsEnum : False
IsSpecialName : False
IsImport : False
IsSerializable : False
IsAnsiClass : True
IsUnicodeClass : False
IsAutoClass : False
IsArray : False
IsByRef : False
IsPointer : False
IsPrimitive : False
IsCOMObject : False
HasElementType : False
IsContextful : False
IsMarshalByRef : False
[PS] E:\Scripts>$t[5].AccountName
DIV\R1XXXX4
[/code:1]
Merci
==========
Pour infos
==========
oui j'ai plusieurs domaines, j'en suis admin avec un compte spécifique à chaque fois (pas admin de l'entreprise).
Il y a des relation d'approbation entre les 2 domaine.
J'ai donc dans des groupes de \"domaine local/security\" du domaine A des comptes utilisateurs du domaine B.
avec eux j'ai des resultats du type
[code:1]
[PS] E:\Scripts>get-qadgroupmember 'mongroupe' | fl
CanonicalName : div.societe.com/ForeignSecurityPrincipals/S-1-5-21-938326714-33715XXX30-1209267-19207
CreationDate : 23/03/2009 15:03:06
Description :
DisplayName :
DN : CN=S-1-5-21-938326714-3371440630-1209267-19207,CN=ForeignSecurityPrincipals,DC=div,DC=societe,DC=com
Guid : 1d5b3bca-cae3-4cb4-b319-7742c58cb163
ModificationDate : 23/03/2009 15:03:21
Name : S-1-5-21-968327714-3371440630-1209267-11207
Notes :
ParentContainer :
Sid : S-1-5-21-938346714-3371441630-1209267-19307
Type : foreignSecurityPrincipal
[PS] E:\Scripts>$t=get-qadgroupmember 'mongroupe'
[PS] E:\Scripts>$t[5].gettype() | fl
Module : Quest.ActiveRoles.ArsPowerShellSnapIn.dll
Assembly : Quest.ActiveRoles.ArsPowerShellSnapIn, Version=1.1.0.0, Culture=neutral, PublicK
eyToken=37ba620bec38a887
TypeHandle : System.RuntimeTypeHandle
DeclaringMethod :
BaseType : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsSecurityPrincipalObject
UnderlyingSystemType : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject
FullName : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject
AssemblyQualifiedName : Quest.ActiveRoles.ArsPowerShellSnapIn.Data.ArsForeignSecurityPrincipalObject, Qu
est.ActiveRoles.ArsPowerShellSnapIn, Version=1.1.0.0, Culture=neutral, PublicKey
Token=37ba620bec38a887
Namespace : Quest.ActiveRoles.ArsPowerShellSnapIn.Data
GUID : 158b3a1c-b001-37fe-bebd-77eb04bbdb36
GenericParameterAttributes :
IsGenericTypeDefinition : False
IsGenericParameter : False
GenericParameterPosition :
IsGenericType : False
ContainsGenericParameters : False
StructLayoutAttribute : System.Runtime.InteropServices.StructLayoutAttribute
Name : ArsForeignSecurityPrincipalObject
MemberType : TypeInfo
DeclaringType :
ReflectedType :
MetadataToken : 33554516
TypeInitializer :
IsNested : False
Attributes : AutoLayout, AnsiClass, Class, Public, BeforeFieldInit
IsVisible : True
IsNotPublic : False
IsPublic : True
IsNestedPublic : False
IsNestedPrivate : False
IsNestedFamily : False
IsNestedAssembly : False
IsNestedFamANDAssem : False
IsNestedFamORAssem : False
IsAutoLayout : True
IsLayoutSequential : False
IsExplicitLayout : False
IsClass : True
IsInterface : False
IsValueType : False
IsAbstract : False
IsSealed : False
IsEnum : False
IsSpecialName : False
IsImport : False
IsSerializable : False
IsAnsiClass : True
IsUnicodeClass : False
IsAutoClass : False
IsArray : False
IsByRef : False
IsPointer : False
IsPrimitive : False
IsCOMObject : False
HasElementType : False
IsContextful : False
IsMarshalByRef : False
[PS] E:\Scripts>$t[5].AccountName
DIV\R1XXXX4
[/code:1]
ShellDealer sur Twitter
Connexion ou Créer un compte pour participer à la conversation.
- Robin Lemesle
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 260
- Remerciements reçus 0
il y a 15 ans 2 semaines #4530
par Robin Lemesle
Robin MVP PowerShell
Réponse de Robin Lemesle sur le sujet Re:Listage utilisateur autres domaine (aide urgent
Finalement, ce n'était pas si dur. Heureux que tu aies solutionné le problème, @+
Robin MVP PowerShell
Connexion ou Créer un compte pour participer à la conversation.
- Madrolle
- Auteur du sujet
- Hors Ligne
- Membre senior
Réduire
Plus d'informations
- Messages : 47
- Remerciements reçus 0
il y a 14 ans 7 mois #5177
par Madrolle
ShellDealer sur Twitter
Réponse de Madrolle sur le sujet Re:Listage utilisateur autres domaine (aide urgent
En fait je n'arrive pas à reproduire la solution.
Il semble que la propriété soit parfois disponible et dans certains cas non.
une idée ?
Il semble que la propriété soit parfois disponible et dans certains cas non.
une idée ?
ShellDealer sur Twitter
Connexion ou Créer un compte pour participer à la conversation.
- Madrolle
- Auteur du sujet
- Hors Ligne
- Membre senior
Réduire
Plus d'informations
- Messages : 47
- Remerciements reçus 0
il y a 14 ans 6 mois #5354
par Madrolle
J'ai trouvé sur un autre site
www.powergui.org/thread.jspa?threadID=8880
Il faut recuperer l'ID de l'objet pouis aller chercher la correspondance sur l'autre domaine<br><br>Message édité par: Perso, à: 25/09/09 15:40
ShellDealer sur Twitter
Réponse de Madrolle sur le sujet Re:Listage utilisateur autres domaine (aide urgent
J'ai trouvé sur un autre site
www.powergui.org/thread.jspa?threadID=8880
Il faut recuperer l'ID de l'objet pouis aller chercher la correspondance sur l'autre domaine<br><br>Message édité par: Perso, à: 25/09/09 15:40
ShellDealer sur Twitter
Connexion ou Créer un compte pour participer à la conversation.
Temps de génération de la page : 0.077 secondes
- Vous êtes ici :
- Accueil
- forum
- PowerShell
- Entraide pour les initiés
- Listage utilisateur autres domaine