vmorbit 10 Geschrieben 27. März 2008 Melden Teilen Geschrieben 27. März 2008 Hallo, steh ich auf der Leitung oder ist es gar nicht so einfach herauszufinden, welche User NICHT Mitglied einer Gruppe sind? Ich hab ca. 300 user...250 davon sind in einer Gruppe, jetzt würd ich gern die anderen 50 gelistet bekommen. Geht das mit einer saved query oder nur per script oder gar nicht? Thx in advice!!! greeetz, vmorbit Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 27. März 2008 Melden Teilen Geschrieben 27. März 2008 Gehen tut das schon... Lösung wäre ein entsprechendes Skript: - hole alle User der Domain in eine Liste 1 - hole alle User der Gruppe in eine Liste 2 - werfe alle User aus Liste 1, die in Liste 2 enthalten sind - zeige den Inhalt von Liste 1 an... Soviel zum Programmablauf... Nun viel Spaß beim skripten :D Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 27. März 2008 Autor Melden Teilen Geschrieben 27. März 2008 danke erstmal für die schnelle antwort!!! aber: geht das nicht einfacher? ich mein das script wär auch kein problem eigentlich soweit ich das sehe... aber erstens muss doch sowas schon mal jemand gebraucht haben, oder?! und zweitens wieso funktioniert denn das nicht mit ner saved query? wieso kann ich nicht sagen: user => feld => mitglied von => ist nicht %GRUPPENNAME% ? werden die queries mit server 2k8 wenigstens ein wenig umfangreicher...so ne ausschluss-funktion wär schon klasse... Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 27. März 2008 Melden Teilen Geschrieben 27. März 2008 wieso kann ich nicht sagen: user => feld => mitglied von => ist nicht %GRUPPENNAME% ? Ich hab es grade mal ausprobiert... Klappt auch... Aber ich dachte das hast du vorher schonmal getestet... *tztztz* ;) /Edit: Ich zieh alles zurück und behaupte prompt das Gegenteil.... Geht doch nicht.... Es werden trotzdem User angezeigt, die Mitglied der Gruppe sind... :-( Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 27. März 2008 Autor Melden Teilen Geschrieben 27. März 2008 lol na glaubst ich schreib hier einfach irgendwas? bin zwar n Ösi aber komplett am semmerl bin ich auch nicht :D falls noch jemandem etwas einfällt wär ich sehr dankbar... hab grade wirklich keine zeit zum scripten ;) Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 27. März 2008 Melden Teilen Geschrieben 27. März 2008 Hola, steh ich auf der Leitung oder ist es gar nicht so einfach herauszufinden,welche User NICHT Mitglied einer Gruppe sind? wie alles im Leben ist es immer einfach, wenn man weiß wie es geht ;) . Geht das mit einer saved query oder nur per script oder gar nicht? Das geht mit beidem und unter anderem mit DSQUERY. Die Abfrage mit dsquery lautet: dsquery * domainroot -filter "(&(objectCategory=person)(objectClass=user)(!memberof=CN=GRUPPE,CN=Users,DC=DOMÄNE,DC=TLD))" -limit 1000 Der Filter für eine gespeicherte Abfrage wäre folgender: (&(objectCategory=person)(objectClass=user)(!memberof=CN=GRUPPE,CN=Users,DC=DOMÄNE,DC=TLD)) Du musst natürlich das "CN=GRUPPE.." durch den Gruppennamen deiner Gruppe ersetzen und wenn sich die Gruppe nicht im Standardcontainer USERS befinden sollte, so musst du dann noch das "CN=USERS" anpassen. Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 28. März 2008 Autor Melden Teilen Geschrieben 28. März 2008 hey daim! DANKE!!! GENAU DAS HAB ICH GESUCHT! KLASSE! die geschichte mit dsquery scheint gut zu funktionieren... jetzt bleibt mir nur noch die frage wie ich so eine "manuell" abfrage in meine saved queries reinbekomme...ein fertiges XML file bearbeiten geht ja nicht wegen der checksum hintendran und wenn ich auf define query gehe kann ich ja im text-feld unten nichts reinschreiben... Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 28. März 2008 Melden Teilen Geschrieben 28. März 2008 Erstelle bei einer gespeicherten Abfrage eine "Benutzerdefinierte Suche". Dort kannst du dann im Reiter Erweitert deinen Filter angeben und diese Abfrage kannst du dann abspeichern. Lies dir mal diesen Artikel durch, dort habe ich es anhand gesperrten Benutzerkonten beschrieben (unter der Überschrift "Beispiel LDAP-Abfragen"): Yusuf`s Directory - Blog - Gespeicherte Abfragen Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 28. März 2008 Autor Melden Teilen Geschrieben 28. März 2008 Klasse! Vielen vielen dank! dein blog ist auf jeden fall schon in meinen standard pages gelandet! ;) see ya und greetz nach deutschland! :D Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.