Bonjour,
Est-il possible de récupérer une liste des attributs de l'Active Directory ?
En effet les outils permettant de liste l'AD ne propose pas tous les mêmes attributs qui plus est avec des noms différents.
Merci d'avance.
Bonjour,
Est-il possible de récupérer une liste des attributs de l'Active Directory ?
En effet les outils permettant de liste l'AD ne propose pas tous les mêmes attributs qui plus est avec des noms différents.
Merci d'avance.
Bonjour,
Il faut directement aller voir le schéma de l'AD pour voir çaC'est à partir du schéma que l'on créé des objets dans l'AD. Tous les attributs y sont donc stockés
Tu peux utiliser adsiedit.exe à partir d'un poste XP ou 2003 vers un DC 2000 ou 2003. Tu peux utiliser adsiedit.msc sous Windows 2008.
Un peu de lecture associée : Active Directory Schema Tools
Ok merci, j'ai donc lancé adsiedit.msc et en faisant clic droit propriété sur un user j'obtiens bien la fenêtre Attribut Editor avec leur nom, type, valeur.
Je vais abuserexiste-il un moyen d'exporter cette liste ?
Merci.
Tu peux voir la liste de tous les attributs en ouvrant le schéma. Dans adsiedit.msc, tu fais Action, Connexion. Dans Sélectionnez un contexte d'attribution de noms connu, il faut sélectionner Schéma. Il faut attendre quelques instants le temps que toute la liste se charge. Dans l'arborescence, il faut aller dans CN=Schema,CN=Configuration,DC=mon,DC=domaine puis dans la colonne de droite, tu cliques sur Autres actions, Exporter la liste.
Tu pourras sélectionner le format d'export. Je te conseille d'utiliser un délimiteur par tabulation : tu pourras ainsi traiter le fichier si tu veux la liste des attributs sans tout le resteSi tu choisis délimiteur par virgule, ça va être un peu plus compliqué de traiter le fichier étant donné que les chemins d'attributs contiennent des virgules.
Voilà![]()
Super Merci.
J'aurais bien aimé pouvoir afficher les colonnes Syntax et Value pour les exporter également mais apparemment ça n'a pas l'air possible ?
Pas avec adsiedit en tout casPeut-être qu'en tapant direct en ldap dans l'ad mais c'est même pas dit que ça puisse le faire
Partager