domena Archiwum

Konfiguracja IP wszystkich kontrolerów domeny

Jeśli chcecie wyeksportować do pliku ustawienia sieciowe wszystkich kontrolerów domeny, i z jakiś powodów nie chcecie tego robić w Pwoershellu, to stary dobry DSQUERY w połączeniu z pętlą FOR i PSEXEC pozwoli nam to zadanie wykonać: for /f %i in (‚dsquery server -domain %userdnsdomain% -o rdn’) do psexec \\%i ipconfig /all >> \\komputer_zbierajacy_dane\c$\IPConfigDC.txt Listę kontrolerów

Lista Kontrolerów Domeny z ich ścieżkami LDAP

Jakiś czas temu opisałem znajdywanie kontrolerów domeny w Powershellu, a także sposób na stworzenie listy kontrolerów domeny i site’ów z użyciem NLTEST. Jeżeli z jakichś powodów nie chcecie lub nie możecie użyć PS, a potrzebujecie listy kontrolerów domeny (przy okazji ze ścieżkami LDAP) to zachęcam do użycia DSQUERY: dsquery server -domain %userdnsdomain% Wynik będzie podobny

Do jakiej domeny należy komputer?

Istnieje wiele sposobów na sprawdzenie do jakiej domeny należy komputer. Na przykład, w interfejsie graficznym w Windows 10 możemy kliknąć „Start” następnie prawym przyciskiem myszy klikamy w „Komputer” i wybieramy „Właściwości„. Nazwa domeny w wierszy poleceń Oczywiście, różne wersje Windowsów mają nieco różne interfejsy graficzne i warto znać uniwersalną komendę w Wierszu Poleceń: echo %userdomain%

Jak znaleźć wszystkie domeny w sieci?

Tym prostym poleceniem wyświetlimy wszystkie domeny w sieci lokalnej, w której znajduje się nasz komputer: NET VIEW /DOMAIN

System Operacyjny wskazanego konta komputera (dsquery.exe)

Sprawdzenie systemu operacyjnego na zdalnej maszynie Windows można wykonać na dziesiątki sposobów (na przykład za pomocą PSINFO), zwłaszcza, jeśli ta jest dostępna przez sieć. Co jeśli mamy jakieś konto w komputera w domenie i nie mając dostępu do niego chcemy sprawdzić jaki ma system operacyjny? Polecam DSQUERY z pakietu RSAT: dsquery * -filter „(&(objectClass=Computer)(objectCategory=Computer)(sAMAccountName=NAZWA_KOMPUTERA$))” -attr

Jak sprawdzić poziom funkcjonalny domeny? (powershell)

Poziom funkcjonalny domeny możemy sprawdzić na przykład za pomocą powershella: PS F:\> Get-ADDomain | fl Name,DomainMode Name : corp DomainMode : Windows2008R2Domain To samo możemy również sprawdzić za pomocą DSQUERy z pakietu RSAT (patrz tutaj)

Jak sprawdzić poziom funkcjonalny domeny? (dsquery.exe)

Poziom funkcjonalny domeny możemy sprawdzić na przykład za pomocą DSQUERY.EXE z pakietu RSAT: dsquery * domainroot -scope base -attr msDS-Behavior-Version ntMixedDomain Przykładowy rezultat: msDS-Behavior-Version     ntMixedDomain 3                         0 Objaśnienie wyników: 0, 0 = Windows 2000 Native 0, 1 = Windows 2000 Mixed 2, 0 = Windows 2003 3, 0 = Windows 2008 4, 0 = Windows 2008 R2

Czy konto użytkownika domenowego jest zablokowane?

Miewacie czasem problemy z uwierzytelnieniem, które wynikają z zablokowania konta? Istnieje szybki sposób na sprawdzenie czy dane konto domenowe jest aktywne. W wersji anglojęzycznej systemu, wpisujemy polecenie: NET USER login_użytkownika /DOMAIN | FIND /I „Account active” W wersji polskiej: NET USER login_użytkownika /DOMAIN | FIND /I „Konto jest aktywne” Oczywiście wszystko po znaku pipe „|”

Lync – odnajdywanie nieaktywnych kont użytkowników domenowych (dsquery)

Konto w domenie i konto w Lyncu to oczywiście nie to samo. Użytkownik może mieć konto włączone w AD, ale wyłączone w Lyncu i odwrotnie. Jak zatem znaleźć konta, które są nieaktywne w Lyncu? Najprościej, można to zrobić mniej więcej tak: dsquery * domainroot -filter „(msRTCSIP-UserEnabled=False)” Możemy też poszukać kont, które są wyłączone w domenie,

Jak znaleźć login użytkownika domenowego znając jego nazwisko? (dsquery.exe)

Niedawno podpowiedziałem jak znaleźć pełną nazwę konta po loginie, dzisiaj zrobimy coś odwrotnego: znajdziemy login na podstawie nazwiska (zakładamy że nazwisko jest częścią NAZWY KONTA). Możemy skorzystać z DSQUERY i DSGET z pakietu RSAT: DSQUERY USER -name *kowalski* | DSGET USER -samid -display Wynik będzie podobny do tego:      samid display      jkowal12 Jan Kowalski dsget succeeded