close
我們大部分的 user 都是 AD 與 e-mail 帳號同名,只是因為早期的規劃還沒有想仔細,有一部分老員工的 AD 與 e-mail 是不相同的。
今天早上接獲一個使用者 AD 帳號要請 IT 協助處理,就是遇到這種狀況。那要怎麼查出來實際的 AD 帳號呢?
以我們家的 OU 規劃可以這樣查:
- 到微軟網站下載 Active Directory Explorer。(目前的版本是 v1.50)
https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer - 解壓縮後,我的作業系統是 Windows 10 64bits,所以我開啟裡面的 ADExplorer64.exe。
- 開啟後會詢問要連線到哪個 AD 主機,我填寫的內容為:
- Connect to: 我們家的 AD server
(在 command 執行 "net user %username% /domain" 會去詢問的 AD 主機) - User: 我自己的 AD 帳號
(不用使用到 IT 人員的管理者帳號,任意的 AD 使用者帳號都可以做權限內的查詢詢問) - Password: 我自己的 AD 密碼
- Connect to: 我們家的 AD server
- 以我們家的架構是這樣查:
- 第一層展開後選 DC=ad 的節點
- 第二層選 OU={人員群組} 的節點
- 第三層選 OU={人員分組} 的節點
- 第四層找到使用者本人,點選後在右側視窗查他的 "sAMAccountName"
因為上網找「查詢使用者帳號」、「查詢使用者AD帳號」都沒有我想要的,遂有此文。打完收工~
文章標籤
全站熱搜
留言列表