使用LDIFDE工具批量管理window AD帐号(系列3)

作者:落知秋 | 创建时间: 2023-05-11
当企业在建立新系统的时候,IT人员面对的最大问题莫过于用户的帐号该如何建立和管理。因为用户帐号的数量向来数量众多,少则三、五十,多则成千上万都有可能。这种数量,要管理起来并不困难,但是很烦,因为倘若每个帐号都要单独设置,那么所花费的时间则可...
使用LDIFDE工具批量管理window AD帐号(系列3)

操作方法

在前两篇介绍了使用LDIFDE针对AD进行帐号的批量管理中的新增操作,以及通过使用LDP查询AD里面的相关资料。 在本次文章里,将重点介绍针对AD利用LDIFDE工具进行修改操作,也会包括帐号的导出和删除。

用户帐号属性资料的新增与修改 要想针对已有的用户帐号进行属性资料的新增与修改,管理员可以按照下列步骤来进行: 1、先建立一个LDIF的文件,文件的内容及格式如下:

其中第一行"dn:CN=Golden,OU=demo,DC=VinLabs,DC=Local"指定了要修改的用户物件为Golden,接下来第二行"changetype:modify"宣告了这一整段记录是要用来修改AD的资料,第三行则指定了到底要修改的属性栏位的哪一个,在这一个例子中,所指定的是位于用户帐号物件”地址“标签中的”县/市“栏位,它在AD中的栏位名称为l(是L(location),不是1234的1),因此第三行用”replace:l“来指定。最后,第四行则指定了l这一个栏位中新的值为Taipei,而且必须在次一行加上一个"-"才可以,这是文件格式的规定。

2、把这个文件导入AD,命令如下:

那么一切就搞定了,结果如下:

接下来要做的就是把一些常用的属性在AD中的栏位名称给查出来,常用栏位名称整理如下:

有了以上的资料,接下来我们就可以把需要修改属性的帐号编辑成一个完整的LDIF文件,然后再导入AD的环境中。 文件的内容如下

接下来运行导入:

导入的结果,可以利用”Active Directory用户及电脑“管理工具来确认一下

这样轻轻松松就可以对大量的帐号进行属性资料的修改操作。

温馨提示

文字个人原创,图片来自演示截图!
如果您觉的我写的经验有用,请点击下方的“投票”和“收藏”,谢谢! 如果认为我写的经验有不足的地方,请及时评论指出,谢谢支持!
点击展开全文

更多推荐