AD域用户导入问题

chjyezi 2010-07-15 10:35:03
AD服务器上有多个组,其中一个Dep组里都是正常账号,另一个Other组里是一些过期或停用的账号,在MOSS中配置用户导入的时候如何设置才能只导入Dep组里的正常账号呢?
...全文
366 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
endlessw 2010-07-25
  • 打赏
  • 举报
回复
OU是组织单位
CN=Users代表是用户
域里面可以是用户,计算机,组,组织单位。建议你去看下域的基础只是 adsi edit里面有
chjyezi 2010-07-19
  • 打赏
  • 举报
回复
谢谢相关资料我都看过了,没搞明白CN=Users,OU=OrganizationalUnit,都代表什么,CN管理员账号吗?
OU代表组,比如我的DEP1、DEP2、DEP3,是这样吗?

(&(objectCategory=person)(objectClass=user)(!memberof=CN=admin,OU=DEP
,OU=DEP3,DC=XXX,DC=com,DC=cn)
)
  • 打赏
  • 举报
回复
1.In the Search base box, type the distinguished name (DN) of the Active Directory object from where you want to import the user profiles.

The DN of the search base object defines the location in Active Directory where you want to start your search. The following are examples of DNs:
DC=DomainName, DC=com
CN=Users, DC=DomainName, DC=com
OU=OrganizationalUnit, DC=DomainName, DC=com
2.In the User filter box, type the following LDAP search filter:
(&(objectCategory=person)(objectClass=user)( !(userAccountControl:1.2.840.113556.1.4.803:=2)))
3.Under Scope, specify the scope level, page size, and page time-out options that you want.

试试呢
chjyezi 2010-07-16
  • 打赏
  • 举报
回复
还没搞定。描述一下AD机器上树型结构:一级为xxx.com,二级为DEP,三级DEP1,DEP2,DEP3,其中DEP3中是被停用的账号,抓取的时候不想要这个下面的用户。
-xxx.com
 --DEP
  --DEP1
  --DEP2
  --DEP3
cwywx 2010-07-15
  • 打赏
  • 举报
回复
windows 域的LDAP查询 你自己去收收吧,我得去弄弄服务器,不好意思
cwywx 2010-07-15
  • 打赏
  • 举报
回复
你先帮我解决了问题,我在告诉你。

难道要重装系统?疯了
chjyezi 2010-07-15
  • 打赏
  • 举报
回复
我现在的配置是导入所有用户,用户筛选器:(&(objectCategory=Person)(objectClass=User)),还要加什么??
cwywx 2010-07-15
  • 打赏
  • 举报
回复
共享服务管理: SharedServices > 用户配置文件和属性 > 管理连接 > 编辑连接
用户筛选器:

3,242

社区成员

发帖
与我相关
我的任务
社区描述
企业开发 SharePoint
社区管理员
  • SharePoint社区
  • 霖雨
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧