查询和访问Active Directory对象

 

Active Directory存储了网络对象大量的相关信息,可供网络用户查询和访问。网络用户可使用在Active Directory中发布的有关用户、计算机、文件和打印机的目录信息,只是其可用性受控于查看信息的安全权限。有多种目录搜索工具和多种查询AD对象的方法。
1.使用“Active Directory用户和计算机控制台查询AD对象
在域控制器上可直接使用“Active Directory用户和计算机”控制台,在其他域成员计算机上需要通过MMC来调用该控制台。这种方式可查找几乎所有的AD对象。通常以普通域用户身份登录到域执行AD对象查询任务。
在“Active Directory用户和计算机”控制台树中,如果要搜索整个域,可右键单击域节点,从快捷菜单中选择【查找】命令(如果要搜索某个组织单位,可右键单击该组织单位节点,从快捷菜单中选择【查找】命令),打开如图7.13所示的对话框,在【名称】框中键入要查找的用户名称,单击【开始查找】按钮。可使用部分搜索条件进行搜索。
可进一步限制查找对象和范围。如图7.14所示,从【查找】下拉列表中选择要查询的对象类型,从【范围】下拉列表中选择要查询的范围(整个目录、某域)。还可使用【高级】选项卡执行功能更强大的搜索。

clip_image002

图7.13  使用AD用户和计算机控制台查询AD对象

clip_image004

图7.14  限制查找的AD对象和范围

2.通过网上邻居搜索AD对象
在Windows XP或Windows 2000域成员计算机上,可通过“网上邻居”来搜索AD中的用户、联系人、组、计算机、共享文件夹、打印机和组织单位等对象。
在Windows XP域成员计算机上打开“网上邻居”窗口,单击【网络任务】区域下面的【搜索Active Directory】链接,打开相应的对话框,如图7.15所示。可直接搜索用户、联系人和组。从【查找】下拉列表中选择要查询的对象类型,从【范围】下拉列表中选择要查询的范围(整个目录、某个特定域),如图7.16所示。还可切换到【高级】选项卡,设置更为复杂的搜索条件。

clip_image006

图7.15  在Windows XP中通过“网上邻居”查询AD对象

clip_image007

图7.16  限制查找的AD对象和范围

在Windows 2000域成员计算机上打开“网上邻居”窗口,双击【整个网络】图标,再双击【目录】图标,显示整个Active Directory目录,例中只有一个域,如图7.17所示,右键单击该域,从快捷菜单中选择【查找】命令,可打开【查找用户、联系人及组】对话框,执行AD对象查询,与Windows XP类似。如果直接双击该域,将展开该域的所有对象,如图7.18所示,该文件夹标题以“ntds://”打头,可根据需要双击要访问的Active Directory对象。

clip_image008

图7.17  通过“网上邻居”查询AD对象

clip_image010

图7.18  展开和浏览域对象

3.通过全局编录查找用户或打印机
全局编录(简称GC)是存储林中所有Active Directory对象的副本的域控制器。全局编录存储林中主持域的目录中所有对象的完全副本,以及林中所有其他域中所有对象的部分副本。在全局编录中存储所有域对象的最常搜索的属性,可以为用户提供高效的搜索。在林中的初始域控制器上,会自动创建全局编录。可以向其他域控制器添加全局编录功能,或者将全局编录的默认位置更改到另一个域控制器上。全局编录提供以下功能。
查找对象:允许用户在林中的所有域中搜索目录信息。
提供UPN验证:当执行验证的域控制器没有账户信息时,全局编录将解析用户UPN。
在多域环境中提供通用组成员身份信息。
验证林内的对象引用:域控制器使用全局编录验证对林内其他域的对象的引用。
全局编录允许用户在林中的所有域中搜索目录信息。最常用的就是从“开始”菜单中搜索用户或打印机。在Windows 2000域成员计算机(或安装了目录服务客户端的Windows 95/98/NT计算机)中,从【开始】>【搜索】菜单中选择【用户】或【打印机】命令,可打开相应的对话框(分别如图7.19和图7.20所示),查找用户或计算机目录信息。

clip_image011

图7.19  通过全局编录查找用户

clip_image012

图7.20  通过全局编录查找打印机

在Windows XP或Windows Server 2003域成员计算机中,从【开始】>【搜索】菜单打开【搜索】对话框,再单击【其他搜索选项】链接,再单击【打印机、计算机和用户】链接,最后选择【网络上的一个打印机】或【通讯簿中的用户】链接,打开相应的对话框,查找用户和计算机。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值