批量添加AD账号(三)
选项卡
|
复制到新用户账号的属性
|
常规
|
无
|
地址
|
除了“街道”之外所有
|
账户
|
除了“用户登录名”之外所有
|
配置文件
|
除“配置文件路径”和“主文件夹”。欲复制它们,应该使用%username%变量,如:file://server/share/%username
|
电话
|
无
|
单位
|
除了“职务”之外所有
|
隶属于
|
全部
|
拨入
|
无,将默认值应用于新账户
|
环境
|
无,将默认值应用于新账户
|
会话
|
无,将默认值应用于新账户
|
远程控制
|
无,将默认值应用于新账户
|
终端服务配置文件
|
无,将默认值应用于新账户
|
"(&(objectcategory=person)(objectclass=user))" –l
DN,objectClass,description
–r "(&(objectcategory=person)(objectclass=user))"
changetype: add
cn: afuller
objectClass: user
samAccountName: afuller
dn: CN=rking, U=UsersOU, DC=contoso, DC=com
changetype: add
cn: rking
objectClass: user
samAccountName: rking
changetype: delete
changetype: delete
cn=Configuration,dc=contoso,dc=com
changetype: add
adminDisplayName: EmployeeID-Example
attributeID: 1.2.3.4.5.6.6.6.7
attributeSyntax: 2.5.5.6
cn: Employee-ID
instanceType: 4
isSingleValued: True
lDAPDisplayName: employeeID-example
用户账户属性
|
|
“常规”标签
|
|
姓
|
Sn
|
名
|
Givename
|
英文缩写
|
Initials
|
显示名称
|
displayName
|
描述
|
Description
|
办公室
|
physicalDeliveryOfficeName
|
电话号码
|
telephoneNumber
|
电话号码
|
其他otherTelephone 多个以英文分号分隔
|
电子邮件
|
Mail
|
网页
|
wWWHomePage
|
网页
|
其他url多个以英文分号分隔
|
“地址”标签
|
|
国家/地区
|
C 如:中国CN,英国GB
|
省/自治区
|
St
|
市/县
|
L
|
街道
|
streetAddress
|
邮政信箱
|
postOfficeBox
|
邮政编码
|
postalCode
|
“账户”标签
|
|
用户登录名
|
userPrincipalName 形如:S1@benet.com
|
用户登录名
(以前版本)
|
sAMAccountName 形如:S1
|
登录时间
|
logonHours
|
登录到
|
userWorkstations多个以英文逗号分隔
|
用户账户控制
|
userAccountControl
(启用:512,禁用:514,密码永不过期:66048)
|
账户过期
|
accountExpires
|
“配置文件”标签
|
|
配置文件路径
|
profilePath
|
登录脚本
|
scriptPath
|
主文件夹
|
本地路径homeDirectory
|
连接homeDrive(盘符)
|
|
到homeDirectory
|
|
“电话”标签
|
|
家庭电话
|
homePhone(若是其他,在前面加other)
|
寻呼机
|
Pager 如:otherhomePhone
|
移动电话
|
mobile若多个以英文分号分隔
|
传真
|
FacsimileTelephoneNumber
|
IP电话
|
ipPhone
|
注释
|
Info
|
“单位”标签
|
|
职务
|
Title
|
部门
|
Department
|
公司
|
Company
|
“隶属于”标签
|
|
隶属于
|
memberOf 用户组的DN不需要使用引号,多个用分号分隔
|
“拨入”标签
|
|
远程访问权限
(拨入或×××)
|
msNPAllowDialin
(允许访问值为:TRUE ;拒绝访问值为:FALSE)
|
回拨选项
|
msRADIUSServiceType
(由呼叫方设置或回拨到 值:4)
|
总是回拨到
|
msRADIUSCallbackNumber
|
6、导入到AD,键入 csvde –i –f my.csv –j c:\
有一点大家必须明确的是:我们在这里做AD域用户帐户复制、做AD域用户帐户的导出/导入,并不能代替“AD备份和恢复”。我们只是在批量创建用户帐号,帐号的SID都是重新生成的,权利权限都得重新设才行。(当然我们可以把导入的用户,通过memberof字段设到一些用户组中去,使它有权利权限。但这与利用“AD备份和恢复”到原状,完全是两回事)。 作为网管,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。如果逐个添加、设置的话,十分地麻烦。一般来说,如果不超过10个,我们可利用AD用户帐户复制来实现。如果再多的话,我们就应该考虑使用csvde.exe或ldifde.exe来减轻我们的工作量了。
dsadd
–samID afuller –fn Andrew –ln Fuller –pwd *
-memberOf cn=IT,ou=Groups,dc=contoso,dc=com "cn=Help Desk,ou=Groups,
dc=contoso,dc=com"
–desc "Marketing Director"
dsadd ou "ou=Training OU,dc=contoso,dc=com"
Dsmod 用于修改现有对象,它的使用方法与dsadd 非常相似,您需要根据要修改的对象的类型使用不同的子菜单和语法。以下 dsmod 语句会更改用户的密码并修改该用户的帐户,因此在下次登录时系统会提示该用户更改为新的密码:
–mustchpwd yes
–mustchpwd yes
dsrm
dsrm 与dsadd 是相逆的;正如您可能想到的,使用此工具可从命令行中删除对象。基本的 dsrm 语法相当简明:只需输入 dsrm 后输入要删除对象的可分辨名称即可,如下所示:
–exclude
转载于:https://blog.51cto.com/fishvsfrog/761492
批量添加AD账号(三)相关推荐
- 批量添加AD账号(一)
批量添加windows 2003 AD账号,网上有好几种方法.本人收集了几篇. 主要涉及到的命令有: 1.dsadd 2.csvde 依次记录,以备以后用. 下面是第一种: 第一部分 情景:新建域环境 ...
- 批量创建AD账号添加SMTP、Manager、extensionAttribute4属性
最近公司收购新工厂需要大批量创建AD账号,由于AD的自定义属性比较多需要添加proxyaddress邮件主SMP地址.直线经理Manager属性.extenstionAttribute4属性 user ...
- 批量修改AD账号Account
在企业环境中,往往有许多因素需要修改AD登录账号名称,通过表现在:(1)AD账号与邮箱集成号两套账户变成一套,改AD登录账号:(2)AD与OA集成,改AD账户:(3)应用系统的整合,也可能会出现此种需 ...
- PowerShell 批量禁用AD账号并记录
因原始版本包含AD组织信息,以下为删改版本,仅做个人备忘 较好判断禁用账号是否重名,避免禁错用户 记录对用户操作的日志,删除组,移动OU,修改备注等 Write-Host @" # # na ...
- 批量修改AD账号的UPN后缀(同适用于解决外网自动配置Exchange邮箱)
背景: 公司内网AD环境是adtest.intra,对外使用的域名是adtest.cn,这样导致有一些问题,比如:不能通过UPN在AD中认证. 解决思路: 更给AD账户的UPN后缀,使后缀统一变为ad ...
- 【原创】批量修改AD账号的UPN后缀(同适用于解决外网自动配置Exchange邮箱)
背景: 公司内网AD环境是adtest.intra,对外使用的域名是adtest.cn,这样导致有一些问题,比如:不能通过UPN在AD中认证. 解决思路: 更给AD账户的UPN后缀,使后缀统一变为ad ...
- AD域中如何批量导入导出账号
本帖出现于51CTO论坛中,是一位网友自己的实际工作经历.是在AD域中如何批量导入导出账号.工作上有一个需求,需要批量的导入一些账号,并要求有一些属性,比如:部门,职位,分机等! 如果您有兴趣也可以去 ...
- 服务器添加管理员隐藏账号,绝招:隐藏管理员账号 三分钟搞定
绝招:隐藏管理员账号 三分钟搞定 更新时间:2007年07月30日 11:30:59 作者: 对regedit.exe大家都很熟悉,但却不能对注册表的项键设置权限,而regedt32.exe最大的 ...
- Excel批量在单元格前添加文本的三种方法
Excel批量在单元格前添加文本的三种方法 在日常工作中我们可能要批量给单元格添加文本,下面就给大家介绍一下添加文本的三种方法. 方法一. 1.如下图,是某老师录入的学生成绩表,但是他在录入忘了录入年 ...
最新文章
- npm should be run outside of the Node.js REPL, in your normal shell
- MPB:农科院牧医所赵圣国组-微生物超高分子量DNA提取方法
- linux+arch系统下载,Linux
- 笑傲江湖手3D游服务器端文件,新笑傲江湖手游7月2日部分服务器数据互通预告...
- cron表达式在线测试
- 启动/关闭Spring boot服务脚本
- 拳王虚拟项目公社:说一个合法正规兼职创业,副业虚拟资源项目
- android简易跑马灯
- Safari导入Chrome书签
- fckeditor for java_FCKeditor最新版本2.4.1 for java 教程
- 苹果logo_苹果 ARM Mac 发布会独特标志 Logo 亮相
- 思科 mds 虚拟服务器,保护、扩展、简化,思科MDS9000系列交换机,刷新存储网络新标准!...
- 视觉显著性python_OpenCV—python 图像显著性检测算法—HC/RC/LC/FT
- 猿创征文|云原生|kubernetes学习之多账户管理--权限精细化分配放啊(两种方式-sa和用户)
- PHP和Socket简介
- webrequest、httpwebrequest、webclient、HttpClient 四个类的区别?
- python中的美元符号_Python学习笔模式匹配与正则表达式之插入字符和美元字符
- Involution论文解读:从卷积变换出的神经网络新算子
- 云计算技术基础【2】
- 百度SEO核心优化之关键词相关匹配
热门文章
- CodeForces786B 线段树 + 最短路
- 洛谷 1359 租用游艇
- Spring AOP概念理解 (通俗易懂)【转】
- 【bzoj3524】Couriers——主席树
- poj 1085 Triangle War 博弈论+记忆化搜索
- mysql修改最后一条记录删除第一条记录
- 解决Spring的java项目打包后执行出现“无法读取方案文档...“、“原因为 1) 无法找到文档; 2) 无法读取文档; 3) 文档的根元素不是...”问题
- 该文件夹包含名称过长 解决方案
- 关于移动端上下滑动卡顿不流畅现象的解决方案
- 编译时异常和运行时异常的区别