Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Primer_otcheta_po_praktike.doc
Скачиваний:
10
Добавлен:
17.11.2019
Размер:
754.18 Кб
Скачать

3.3.2 Создание пользователей с помощью командной строки

Для автоматизации создания любых объектов в домене Active Directory можно использовать команду DSADD USER UserDN, при помощи которой можно создавать объекты пользователей и принимать параметры, указывающие его свойства. Нового пользователя при помощи командной строки можно создать следующим образом:

dsadd user "CN=Дмитрий Буланов,OU=Кадры,DC=server,DC=com" –samid Dmitry.bulanov -pwd * -mustchpwd yes -profile \\server01\Profiles\dmitry.bulanov -fn "Дмитрий" -ln "Буланов" -display "Дмитрий Буланов" -upn Dmitry.bulanov@server.com

Определение используемых параметров:

  • Samid – указывает имя входа пользователя;

  • Pwd – этот параметр определяет пароль для учетной записи пользователя. Если указывать символ *, то будет предложено ввести пароль пользователя;

  • Mustchpwd – указывает, что пользователь должен изменить свой пароль при следующем входе в систему;

  • Profile – указывает путь к профилю учетной записи пользователя;

  • Fn – указывает имя пользователя;

  • Ln – указывает фамилию пользователя;

  • Display – указывает отображаемое имя пользователя;

  • Upn – указывает имя входа пользователя (пред-Windows 2000).

3.3.3 Импорт пользователей с помощью команды «csvde»

Утилита командной строки CSVDE позволяет импортировать и экспортировать объекты Active Directory в виде текстового файла с разделенными запятыми (Comma-Separated Values, *.csv). Эти файлы можно создавать и изменять при помощи таких программ, как Блокнот или, например, Microsoft Office Excel. Эта утилита - способ автоматизации создания учетных записей пользователя на основе информации пользователей из базы данных Excel и Microsoft Office Access. Команда импортирует текстовый файл, в котором строка определяет атрибуты импорта с помощью их имен LDAP. Синтаксис команды следующий:

Csvde –i –f имя_файла –k

Параметр i указывает режим импорта, а параметр k используется для игнорирования ошибок.

CSV файл должен выглядеть следующим образом:

DN,objectClass,sAMAccountName,sn,givenName,userPrincipalName

"cn=Дмитрий Буланов,ou=Пользователи,dc=server,dc=com",user,Dmitry.bulanov,Буланов,Дмитрий,dmitry.bulanov@server.com

3.3.4 Импорт пользователей с помощью команды «ldifde»

При помощи команды LDIFDE также можно импортировать и экспортировать объекты Active Directory. В данном случае используется стандарт файлового формата LDIF (Lightweight Directory Access Protocol Data Interchange Format). Этот файловый формат состоит из блока строк, которые вместе образуют одну операцию. Разные операции разделяются пустой строкой. Каждая строка содержит имя атрибута, а после него должно стоять двоеточие со значением атрибута. Далее можно увидеть листинг LDIF файла:

DN: CN=Дмитрий Буланов, OU=пользователи, DC=server, DC=com

changeType: add

CN: Дмитрий Буланов

objectClass: user

sAMAccountName: Dmitry.bulanov

userPrincipalName: Dmitry.bulanov@server.com

givenName: Дмитрий

sn: Буланов

displayName: Дмитрий Буланов

Файл можно создавать в такой программе как Блокнот, но сохранять его нужно с расширением *.ldf. в командной строке введите следующее:

Ldifde –i –f имя_файла –k

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]