snore
Goto Top

LDIFDE -i schlägt fehl - Berechtigungen auf Benutzerobjekten in der AD prüfen

Hallo,

Folgende Problemstellung:

Ich suche mir per Ldifde User mit bestimmten Kriterien aus einer Domäne, bzw falls notwendig, aus dem gesammten Forrest.
Die entsprechende Ausgabe wird per script aufbereitet und für den Import per ldifde -i ... vorbereitet.
Leider bricht mir der Import per ldifde -i komplett ab, wenn auf einem Benutzerobjekt die Zugriffberechtigungen fehlen!
Ich habe im gesammten Forrest nur auf bestimmte Attribute volle Zugriffsrechte, wobei diese Berechtigung manchmal bei einigen Benutzerobjekten unterbrochen sind (Vererbung unterbrochen).
Bisher habe ich das Problem so gelöst, dass ich den Import über ein for Schleife lauffen lassen, und für jedes Benutzerobjekt eine eigene xxxx.ldf Datei erstelle.
Die entsprechende Ausgabe leite ich in eine LogDatei um Werte diese dann über diverse "Sort-Scripte" aus.

Gibt es eine Möglichkeit die Zugriffsberechtigungn für jedes Benutzerobjekt mit einem bestimmten Accout in der AD per Commandline, Script oder ähnlichem zu prüfen?
Konnte leider keine Schalter für ldifde -i finden, der bei einem Fehler nicht abbricht!
Oder gibt es vorteilhaftere Methoden um Benutzerobjekte zu modifizieren als ldifde -i ??
Bin leider erst gerade beim lernen von VB-Script, welches hier mein Ansatz währe!

Vielen Dank im Vorraus

Gruss Snore

Content-Key: 109022

Url: https://administrator.de/contentid/109022

Printed on: April 26, 2024 at 10:04 o'clock