close

我們大部分的 user 都是 AD 與 e-mail 帳號同名,只是因為早期的規劃還沒有想仔細,有一部分老員工的 AD 與 e-mail 是不相同的。

今天早上接獲一個使用者 AD 帳號要請 IT 協助處理,就是遇到這種狀況。那要怎麼查出來實際的 AD 帳號呢?

以我們家的 OU 規劃可以這樣查:

  1. 到微軟網站下載 Active Directory Explorer。(目前的版本是 v1.50)
    https://docs.microsoft.com/en-us/sysinternals/downloads/adexplorer
  2. 解壓縮後,我的作業系統是 Windows 10 64bits,所以我開啟裡面的 ADExplorer64.exe。
  3. 開啟後會詢問要連線到哪個 AD 主機,我填寫的內容為:
    • Connect to: 我們家的 AD server
      在 command 執行 "net user %username% /domain" 會去詢問的 AD 主機)
    • User: 我自己的 AD 帳號
      (不用使用到 IT 人員的管理者帳號,任意的 AD 使用者帳號都可以做權限內的查詢詢問)
    • Password: 我自己的 AD 密碼
  4. 以我們家的架構是這樣查:
    1. 第一層展開後選 DC=ad 的節點
    2. 第二層選 OU={人員群組} 的節點
    3. 第三層選 OU={人員分組} 的節點
    4. 第四層找到使用者本人,點選後在右側視窗查他的 "sAMAccountName"

因為上網找「查詢使用者帳號」、「查詢使用者AD帳號」都沒有我想要的,遂有此文。打完收工~

arrow
arrow
    文章標籤
    ADExplorer Windows 微軟
    全站熱搜

    小攻城師 發表在 痞客邦 留言(0) 人氣()