Active Directory: Anzeigen des Attributeditors nach dem Suchen eines Kontos über die Option "Suchen" von ADUC

20

Wenn ich das Advanced features( View-> Advanced Features) aktiviere und die Eigenschaften eines Benutzers öffne, indem ich zu seiner Organisationseinheit navigiere und mit der rechten Maustaste auf das Benutzerobjekt klicke, wird die Attribute EditorRegisterkarte angezeigt.

Wenn ich jedoch nach einem Benutzer suche (rechte Maustaste auf die Domain -> Find-> nach dem Benutzer suchen) und auf den Benutzer doppelklicke, wird die Registerkarte nicht angezeigt.

Normalerweise kann ich nicht zu Benutzern navigieren, da einige Organisationseinheiten zu viele Benutzer haben. Kann jemand eine Alternative vorschlagen, mit der ich die Attribute EditorRegisterkarte anzeigen kann ?

Belmin Fernandez
quelle
3
Verdammt noch mal, das nervt mich auch. Ich neige dazu, @Shane Maddens Antwort zu verwenden, aber es ist immer noch sehr ärgerlich.
Ryan Bolger
Scheint, Windows Server 2003 würde diese Registerkarte nicht angezeigt. Ich wandte mich ADSIEdit.mscstattdessen zu.
Ivan Chau

Antworten:

11

Ich würde sagen, Sie richten eine Abfrage für die Benutzersuche ein, anstatt die Suchfunktion zu verwenden. Es ist ein paar zusätzliche Klicks, aber gibt Ihnen die Registerkarte Attribut-Editor richtig.

Bildbeschreibung hier eingeben

Stellen Sie sicher, dass Sie die Abfragedefinition auf den Typ "Benutzer ..." anstelle des Typs "Allgemeine Abfragen" setzen, damit Sie das richtige Suchverhalten erhalten.

Bildbeschreibung hier eingeben

..und die Registerkarte Attribut-Editor funktioniert für das Objekt, wenn es in dieser Ansicht geöffnet wird.

Shane Madden
quelle
2
Das funktioniert nicht immer. Verwenden Sie einfach den MMC-Menüpunkt "Ansicht" -> "Erweiterte Funktionen".
Marc
2
@Marc Die Voraussetzung für die Frage ist, dass diese Option auch dann nicht angezeigt wird, wenn ein Objekt im Suchfenster geöffnet wird.
Shane Madden
@ Marc Ihre Lösung funktioniert auch nicht
Bassie
3

Dies scheint eine Lösung zu sein!

http://activedirectoryfaq.com/2014/10/ad-attribute-editor-missing-make-search-visible

Öffnen Sie das Objekt mit "Suchen". Klicken Sie auf die Registerkarte "Mitglied von". Öffnen Sie eine Gruppe, zu der das Objekt gehört. Schließen Sie das Objektfenster. Suchen Sie das Objekt in der Gruppe und doppelklicken Sie darauf. Das Objektfenster sollte sich mit dem verfügbaren "Attribut-Editor" öffnen.

Sollte arbeiten.

Ich habe es selbst versucht, aber ich habe keinen verfügbaren Attribut-Editor (der Attribut-Editor ist in einer Gesamtstruktur von 2000/2003 nicht vorhanden).

https://social.technet.microsoft.com/Forums/windowsserver/en-US/6e6ef6bd-b5c9-4f16-b346-097832e3b93c/rsat-and-the-missing-attribute-editor-tab-solution?forum=winserverManagement

Wouter Speybrouck
quelle
2

Sie haben mehrere Möglichkeiten.

  • Sie können Softera LDAP Browser kostenlos verwenden.

  • Sie können Apache Directory Studio kostenlos verwenden.

  • Sie können ADExplorer kostenlos verwenden.

  • Sie können Filter direkt in ADUC in der Ansicht der Organisationseinheit einrichten, sodass Benutzer nach Bedarf herausgefiltert werden

  • Sie können in C ++ Ihre eigene Eigenschaftsblatt-Host-Anwendung für ein Benutzerobjekt (ich habe es zuvor getan, ich habe Quellcode) schreiben, die aus einer Befehlszeile basierend auf einem Parameter (zum Beispiel sAMAccountName) aufgerufen werden kann.

AKTUALISIEREN:

  • Sie können das integrierte ADSI Edit MMC-Snapin verwenden (danke an Ryan Bolger für den Tipp).

quelle
Sie haben vergessen, ADSI Edit aufzunehmen, das ebenfalls integriert ist. =)
Ryan Bolger
1
Nach dem Quellcode: Teilen ist wichtig! Das würde ich gerne sehen.
Belmin Fernandez
1

Sie können dsac.exe anstelle von dsa.msc verwenden. Diese Einschränkung gibt es nicht. Wenn Sie keine Smartcard verwenden müssen, ist AD Explorer, wie Jim es vorgeschlagen hat, wahrscheinlich der richtige Weg. Andernfalls wäre es adsiedit.

Greg Askew
quelle
0

Ich weiß, dass dies ein alter Thread ist, aber ich habe ihn auf der Suche nach einer Lösung für diesen gefunden.

Meine beste Lösung besteht darin, zwei ADUC-Fenster zu verwenden. Man führt die Suche mit dem im Ergebnisfenster angezeigten Distinguished Name durch. Navigieren Sie dann im anderen Fenster zum Benutzer. Den ganzen Tag mache ich diesen zweistufigen Prozess, um etwas in AD zu ändern.

Silicon Falcon
quelle