пятница, 31 марта 2017 г.

Выгрузка ФИО и логинов из ActivDerectory

dsquery - позволяет искать в AD объекты
dsget - получает свойства выбранного объекта, в нашем случае мы получаем информацию по логину, а именно фио, за это отвечает параметр -display

некоторые параметры:
-display — выводит полные имена найденных учетных записей;
-desc — выводит описания найденных учетных записей;
-dn — выводит DN найденных учетных записей;
-empid — выводит идентификаторы сотрудников из найденных учетных записей;
-fn — выводит имена пользователей из найденных учетных записей;
-samid — выводит имена учетных записей в SAM для найденных учетных записей;
-sid — выводит идентификаторы защиты из найденных учетных записей;
-disabled — выводит значение Yes/No (Да/Нет), указывающее, отключена ли данная учетная запись.

dsquery user -name * -limit 0 | dsget user -display -samid >C:\list_login.txt
Вывод:
ivan Иван Иванович Петров
semen Семен Семенович Скоробуба