ad用户与计算机管理工具,AD维护管理工具详解(四)LDP

LDP.exe

可以用这个工具绑定DC,获得对象的信息,还可以“修改”,搜索、添加、删除等。还允许你查找被删除的对象。作用类似AD用户和计算机,功能更强大。可查看AD对象更详细的信息,如GUID、SID等。

1、安装:运行03光盘\SUPPORT\TOOLS\ suptools.msi,将安装在C:\Program

Files\Support Tools夹下,还有许多别的工具,如接下来的ADSIedit.msc。

2、使用:

(1)开始/运行:ldp,启动LDP。

(2)连接/绑定:管理员帐号。

(3)查看/树,输入BaseDN,如dc=mcse03,dc=com。

这样就可以对AD对象进行查看、编辑、添加、删除等。

LDP还原单个误删除对象如:用户账号,组,ou等

1.(需要先安装windows2003server

support.msi工具)调用ldp.exe的主程序窗口后,它需要先确认召唤它的主人的身份.点击Connection(连接),然后在下拉菜单中点击Bind(绑定),

然后输入自己的具有域管理员身份的帐号和密码还有要登录的域名,点击"OK".

可以看到通过身份验证的提示和一大串别的信息.

在"Options"菜单中,单击“Controls”,展开"Load"下拉菜单,单击"Return deleted

objects",然后"确定".

又回到主画面,点击"View"--->"Tree",在BaseDN中输入DC=CONTOSO,DC=COM,点击"OK".

在控制台树中双击根DN,终于可以看到CN=Deleted

Objects,DC=contoso,DC=com容器了.

而且令老冯眼前一亮的是,打电话的这个MM的域帐号果然也在此容器内.

接着在这个被删除对象上右键,选择"Modify".

然后在弹出的对话框中依次执行:

1.在“Edit Entry Attributes”中输入 isDeleted

2.保留“Values”框为空值

3.在“Operation”下单击“Delete”,然后单击“Enter”

4.在“Edit Entry Attributes”中,输入 distinguishedName

5.在“Values”中,键入此 Active Directory

对象的原始DN(可分辨名称):CN=f6825091,OU=Finance,DC=contoso,DC=com

6.在“Operation”下单击“Replace”

7.选中“Extended”复选框,单击“Enter”,然后单击“Run”

如果一切顺利,不会返回任何error信息.

回到"Active

Directory用户和计算机"控制台上点击进用户原来的OU,可以看到用户账号已经被还原回来了.可需要重新设置密码和启动账户

但是,你会发现,除了被还原回来的账号处于禁用状态,其属性中还丢失了很多信息,例如,姓名,所属组等.这是设计使然.当活动目录对象被删除时,除了objectGUID属性等被保留,其他属性都会被剔除.如果我们想要修改墓碑对象中哪个属性会被保留,需要使用ADSIEDIT.MSC工具打开活动目录架构,

找到想要保留的每个属性(例如Address),设置对应的searchFlags属性值为

0x00000008。然而链接属性,就像组成员关系,即使设置也不能保留。所以被还原回来的用户帐号还需要手动再加一遍组成员关系等.

adrestore.exe使用起来很简单,命令提示符中键入adrestore回车,就可以看到被删除的活动目录对象信息,

然后使用adrestore -r 后面加想要被还原的对象的cn,回车

会提示是否要还原选定对象,键入Y,再回车,

被删除的用户也顺利恢复了.比起使用ldp.exe可真是大大节省了时间.

不过和ldp.exe一样,存在帐户属性信息丢失和所属组丢失的情况.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
ADAdmin工具主要用于批量管理AD帐户,打开程序后在文本框中输入帐户名称即帐户的samAccountName属性值即可,目前只接受这一种帐户属性值。可进行如下批量操作: 1. 批量查看帐户信息:Check User。输入帐户后可查询所有帐户的常用属性信息。 2. 批量新建帐户:New User。保证ADAdmin.exe与users.xlsx在同一目录,目前只支持Office 2007及以上版本,在users.xlsx中的newuser Sheet中输入帐户的相关属性信息,然后点击Run运行即可,新建的帐户初始密码与用户名相同,密码永不过期,不会要求下次登录前修改密码。 3. 批量重置密码:Reset Password。可进行批量重置密码,默认将密码重置为与帐户相同,全为小写,也可自定义密码进行重置,重置后不会要求用户在下次登录前修改密码。 4. 批量启用/禁用帐户:Xable User。可进行批量启用帐户或禁用帐户。 5. 批量删除帐户:Remove User。可进行批量删除帐户。 6. 批量设置帐户属性:Set Properties。可批量设置帐户属性,只要先在users.xlsx中的setprop Sheet中输入帐户的属性信息然后点击Run运行即可。 7. 批量查询组信息:Check Group。可批量查询组的属性及类型等信息。 8. 批量添加帐户到组:Add to Group。在文本框内输入帐户samAccountName和要加入的组,然后点击Run运行即可。 9. 批量从组中删除帐户:Remove from Group。在文本框中输入帐户samAccountName和要从中删除的组,然后点击Run运行却可。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值