der_den 10 Geschrieben 18. November 2005 Melden Teilen Geschrieben 18. November 2005 Hallo kann mir einer sagen wie ich mit LDAP im AD alle benutzer einer gruppe anzeigen kann? hab folgendes um alle Administratoren anzuzeigen, geht aber nicht: (&(objectCategory=user)(memberOf=Administratoren)) ich will mehrere empfängerrichtlinien in exchange für unterschiedliche usergruppen einrichten, und brauch dafür den richtigen filter! und mit den unterschiedlichen suchfunktionen bekomm ich den richtigen filter nicht hin. thx, den Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 18. November 2005 Melden Teilen Geschrieben 18. November 2005 Hi, Ich bau mir immer den Suchstring z.B. in ldp.exe auf einem Cleint. Den ldap string fang ich dann im Netzwerktrace auf. cu blub Zitieren Link zu diesem Kommentar
Zearom 10 Geschrieben 18. November 2005 Melden Teilen Geschrieben 18. November 2005 probiers mal mit (&(objectClass=user)(memberOf=Administratoren)) du must allerding sicherstellen das alle deine user wirklich vom typ user sind und nicht vom typ InetOrgPerson. Ein vernünftiger Ldapbrowser hilft auch um sich die passenden Attribute anschauen zu können und sich einen ldapsuchpfad auf vernünftigen wege zusammenbasteln zu können. Zitieren Link zu diesem Kommentar
der_den 10 Geschrieben 19. November 2005 Autor Melden Teilen Geschrieben 19. November 2005 vielen dank für die tips! komm am wochenende nichtmehr zum ausprobieren, aber montag dann... :) Zitieren Link zu diesem Kommentar
der_den 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 geht leider nicht! sonst irgendwelche ideen ?? was is denn ein ordentlicher LDAP-Browser? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 24. November 2005 Melden Teilen Geschrieben 24. November 2005 Bei 2003 gibt es den netten dsget.exe group Befehl. Die Onlinehilfe hilft weiter ;) grizzly999 Zitieren Link zu diesem Kommentar
der_den 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 hab mir dsget mal angeschaut. cooles tool, aber hilft mir in dem fall nicht weiter... :( Ich kenn ja die Gruppe deren user ich anzeigen möchte... und wenn ich mit dsget die member der gruppe abfrag ist der user vorhanden... hab glaube ich ein allgemeines verständnissproblem oder sowas. hab folgendes getestet: - habe einen user angelegt, der in EINER beliebigen gruppe mitglied ist. - hab folgende abfrage erstellt: (memberof=*) - der user wird nicht angezeigt, solange er in EINER gruppe bleibt! erst wenn ich ihn in eine beliebige ZWEITE gruppe mitaufnehm, findet ihn die abfrage!? warum ?? thx den Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 24. November 2005 Melden Teilen Geschrieben 24. November 2005 Hi, ich habe zu dem Thema einen interessanten Artikel von Bill Boswell gefunden. Demnach ist es nicht angeraten, Recipient policies auf Gruppenmitgliedschaften aufzubauen, weil der RUS Änderungen an den Gruppenmitgliedschaften nicht automatisch anwendet. Christoph Zitieren Link zu diesem Kommentar
der_den 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 ^^sehr guter link, thx! wenn ich alles richtig verstanden hab, tritt das problem aber nur einmalig nach dem ändern eines filters auf, bis ich die richtlinie manuell anwende?! wenn sie einmal angewendet ist, updated er trotzdem automatisch, oder? wenn trotzdem wer noch ne idee hat was an meinen filtern nicht funzt, her damit! des wurmt mich... ;) edit: hab den passenden filter gefunden! hab immer nur den gruppennamen als filter eingegeben, benötigt wird aber der komplette DN für die gruppe! Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 24. November 2005 Melden Teilen Geschrieben 24. November 2005 Hi, ich zitiere mal oben verlinkten Artikel: This necessity to manually prime RUS with proxy addresses following a scope change makes it possible to have "stealth" scope changes that do not result in an update to the target objects. For example, if you add an existing user to the Executive Administrative Assistants group, that user will not get the addresses in the Executive recipient policy because nobody has primed RUS by selecting "Apply This Policy Now." Ich verstehe das so, dass jegliche Änderung an der Gruppenmitgliedschaft so lange nicht wirksam ist, bis der RUS manuell getriggert wird. Christoph /edit: Falls Du andere Erfahrungen machst, bitte Bescheid geben. Ich könnte das ggf. auch gebrauchen. Zitieren Link zu diesem Kommentar
der_den 10 Geschrieben 24. November 2005 Autor Melden Teilen Geschrieben 24. November 2005 habs gerade getestet: einfach nach dem ändern des filters die policy rechtsklicken und anwenden, dann is die änderung nichtmehr "stealth", und der RUS verteilt sie automatisch. (hab die policy angewendet, dann einen neuen user erstellt, den in die passende gruppe, und er hat alle smtp-domains bekommen... :) ) Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 24. November 2005 Melden Teilen Geschrieben 24. November 2005 Supi! Danke! Christoph Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.