Jump to content

Wer ist NICHT Mitglied einer Gruppe?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

steh ich auf der Leitung oder ist es gar nicht so einfach herauszufinden,

welche User NICHT Mitglied einer Gruppe sind?

 

Ich hab ca. 300 user...250 davon sind in einer Gruppe,

jetzt würd ich gern die anderen 50 gelistet bekommen.

 

Geht das mit einer saved query oder nur per script oder gar nicht?

 

Thx in advice!!!

 

greeetz, vmorbit

Link zu diesem Kommentar

danke erstmal für die schnelle antwort!!!

 

aber:

 

geht das nicht einfacher?

ich mein das script wär auch kein problem eigentlich soweit ich das sehe...

aber erstens muss doch sowas schon mal jemand gebraucht haben, oder?!

und zweitens wieso funktioniert denn das nicht mit ner saved query?

wieso kann ich nicht sagen: user => feld => mitglied von => ist nicht %GRUPPENNAME% ?

werden die queries mit server 2k8 wenigstens ein wenig umfangreicher...so ne ausschluss-funktion wär schon klasse...

Link zu diesem Kommentar

wieso kann ich nicht sagen: user => feld => mitglied von => ist nicht %GRUPPENNAME% ?

 

Ich hab es grade mal ausprobiert... Klappt auch... Aber ich dachte das hast du vorher schonmal getestet... *tztztz* ;)

 

/Edit: Ich zieh alles zurück und behaupte prompt das Gegenteil.... Geht doch nicht.... Es werden trotzdem User angezeigt, die Mitglied der Gruppe sind... :-(

Link zu diesem Kommentar

Hola,

 

steh ich auf der Leitung oder ist es gar nicht so einfach herauszufinden,

welche User NICHT Mitglied einer Gruppe sind?

 

wie alles im Leben ist es immer einfach, wenn man weiß wie es geht ;) .

 

Geht das mit einer saved query oder nur per script oder gar nicht?

 

Das geht mit beidem und unter anderem mit DSQUERY.

Die Abfrage mit dsquery lautet:

 

dsquery * domainroot -filter "(&(objectCategory=person)(objectClass=user)(!memberof=CN=GRUPPE,CN=Users,DC=DOMÄNE,DC=TLD))" -limit 1000

 

 

Der Filter für eine gespeicherte Abfrage wäre folgender:

 

(&(objectCategory=person)(objectClass=user)(!memberof=CN=GRUPPE,CN=Users,DC=DOMÄNE,DC=TLD))

 

Du musst natürlich das "CN=GRUPPE.." durch den Gruppennamen deiner Gruppe ersetzen und wenn sich die Gruppe nicht im Standardcontainer USERS befinden sollte, so musst du dann noch das "CN=USERS" anpassen.

Link zu diesem Kommentar

hey daim!

 

DANKE!!! GENAU DAS HAB ICH GESUCHT! KLASSE!

 

die geschichte mit dsquery scheint gut zu funktionieren...

jetzt bleibt mir nur noch die frage wie ich so eine "manuell" abfrage in meine saved queries reinbekomme...ein fertiges XML file bearbeiten geht ja nicht wegen der checksum hintendran und wenn ich auf define query gehe kann ich ja im text-feld unten nichts reinschreiben...

Link zu diesem Kommentar

Erstelle bei einer gespeicherten Abfrage eine "Benutzerdefinierte Suche".

Dort kannst du dann im Reiter Erweitert deinen Filter angeben und diese Abfrage kannst du dann abspeichern.

Lies dir mal diesen Artikel durch, dort habe ich es anhand gesperrten Benutzerkonten beschrieben (unter der Überschrift "Beispiel LDAP-Abfragen"):

 

Yusuf`s Directory - Blog - Gespeicherte Abfragen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...