brolek 10 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Hi, ich soll eine Aufstellung der aktuellen Verteilerlisten (Exchange Standort1 und Standort2) zu erarbeiten. Ich hätte also gern eine Tabelle mit 2 Spalten: Verteilerliste und Teilnehmer – wobei Teilnehmer auch wiederum eine Verteilerliste sein kann, es muß also nicht aufgelöst werden. Gruß brolek Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Und was genau ist jetzt Dein Problem?! :suspect: :confused: Christoph Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 Ich hätte gern ein Tool der das macht... Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Hallo, ein Programm dafür kenne ich leider nicht, aber vielleicht hilft Dir folgender Ansatz weiter: Hey, Scripting Guy! How Can I Tell Whether a Group is a Security Group or a Distribution Group? Wie im Artikel aufgeführt stehen die "groupType" Attributwerte "2", "4" und "8" für Verteilergruppen (mit unterschiedlichem Group Scope). Du kannst dieses Attribut nun mit beliebigen LDAP-Tools abfragen. Am Beispiel der DSTOOLS: dsquery * -filter "(&(objectclass=group)(|(grouptype=8)(grouptype=4)(grouptype=2)))" -attr cn member Wie Du das dann formatierst, ist Dir überlassen. ;) Wenn Du diese Abfrage beispielsweise in der PowerShell abbildest, stehen Dir viele Formatierungsoptionen zur Verfügung. Viele Grüße olc Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 Habe eben das Tool von Nils Kaczenski - Jose gefunden. Was denkt Ihr - wird das damit funktionieren? mfg brolek Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. April 2008 Melden Teilen Geschrieben 14. April 2008 Servus, Habe eben das Tool von Nils Kaczenski - Jose gefunden. Was denkt Ihr - wird das damit funktionieren? nein, wird es nicht. Du solltest eher zu einer Abfrage tendieren. Du kannst die Abfrage auch mit ADFIND von welcome to joeware durchführen. Du musst dich schon ein wenig mit der Materie auseinandersetzen. Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 danke euch... Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 14. April 2008 Autor Melden Teilen Geschrieben 14. April 2008 Guten Abend Daim, kannst du mir bitte helfen die abfragen zur erstellen? danke mfg brolek Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 15. April 2008 Autor Melden Teilen Geschrieben 15. April 2008 Hallo, 1. Bin jetzt so weit das ich die Mitgliedschaften der Verteiler auslesen kann über: dsquery group -name KISped | dsget group -members > KISped.txt auf dem wege muss ich aber jeder Gruppe \ Verteiler händisch machen. Ist zur aufwändig. 2. Über dsquery group -name * | dsget group -members > Verteiler.txt bekomme ich alle Mitglieder von den Verteilern. In der .txt Datei oder später Excel kann ich ledier nicht sehen zur welchem Verteiler der jewelige User gehört. Im Excel sind die Verteiler durch eine Zeile von einander getrennt. Leider der Verteiler Name fällt. Habt Ihr evtl Idee wie ich die Befehlszeile erweitern kann und zwar so das ich sehen kann welche Mitglieder zur welchem Verteiler gehören. mfg brolek Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 15. April 2008 Melden Teilen Geschrieben 15. April 2008 Hallo, sag mal, hast Du meinen Beitrag überhaupt richtig gelesen? Ich habe Dir die Antwort meines Erachtens schon gegeben... :rolleyes: Viele Grüße olc Zitieren Link zu diesem Kommentar
brolek 10 Geschrieben 16. April 2008 Autor Melden Teilen Geschrieben 16. April 2008 Hallo Olc, habe deine Antwort gelesen. Ich habe die abfrage bissen umgebaut komme aber mit der Formatierung nicht klar: dsquery * -filter "(&(objectclass=group)(grouptype=-2147483640))" -attr cn member -limit 3000 > testClass.txt Kannst du mir bitte evtl. helfen die Filter so zu setzen das ich nur den Gruppennamen und die Mitglieder bekomme. ES-Einkauf Musterman1 Karl Mustermann2 Karl mfg brolek Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 16. April 2008 Melden Teilen Geschrieben 16. April 2008 Hi brolek, das ist jetzt nicht böse gemeint - aber wo liegt das Problem? Mit ein wenig Aufwand kannst Du die Ausgabe in anderem Format anzeigen lassen, dazu mußt Du nicht das Script nehmen, es reicht Excel oder ähnliches. Hier im Forum wird im Normalfall gern geholfen, aber ein wenig eigene Arbeit von Dir muß schon kommen - sonst kann man auch einen Dienstleister bezahlen, der die hier kostenlose Hilfe dann berechnet... Zum Thema: Warum fragst Du nun nicht mehr die Verteilergruppen ab? Du hattest geschrieben, daß Du Verteilergruppen und keine Sicherheitsgruppen abfragen willst. Warum nutzt Du nun "-2147483640", also Universal Security Groups? Wenn Du die DSQUERY Ausgabe partout nicht umbauen kannst oder willst, kannst Du es mit folgendem PowerShell Script probieren: $category = "(&(objectcategory=group)(|(grouptype=8)(grouptype=4)(grouptype=2)))" $AD = [ADSI]"LDAP://DC=testdom,DC=intern" $properties = "member", "cn" $search = New-Object System.DirectoryServices.DirectorySearcher($AD,$category) $search.PageSize = 1000 foreach ($value in $properties) { $search.PropertiesToLoad.Add($value) } $result = $search.Findall() foreach ($res in $result) { write-host write-host write-host $res.properties.cn write-host ======================= write-host $res.properties.member } Es werden zwar immer noch die Gruppen hintereinander mit Leerzeichen getrennt im DN-Format ausgegeben, da die Gruppen alle im "Member" Attribut gelistet werden. Auf die Schnelle bekommt man jedoch keine andere Ausgabe ohne weitere Schleifen innerhalb des Scripts hin. Wenn Du also die Gruppen untereinander und im displayName Format haben möchtest, mußt Du "Sub-Schleifen" einfügen. Dies kann dann aber eine höhere Last auf den DCs erzeugen. Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.