Active Directory: просмотр «Редактора атрибутов» после поиска учетной записи с помощью опции «Найти» в ADUC

20

Когда я активирую Advanced features( View-> Advanced Features) и открываю свойства пользователя, переходя к его OU и щелкая правой кнопкой мыши по объекту пользователя, я вижу Attribute Editorвкладку.

Тем не менее, если я ищу пользователя (щелкните правой кнопкой мыши домен -> Find-> поиск пользователя) и дважды щелкните по пользователю, я не вижу вкладку.

Обычно я не могу перейти к пользователям, потому что в некоторых подразделениях слишком много пользователей. Может кто-нибудь предложить альтернативу, которая позволяет мне просматривать Attribute Editorвкладку?

Бельмин Фернандес
источник
3
Черт возьми, это не дает мне покоя. Я склонен использовать ответ @Shane Madden, но он все еще сильно раздражает.
Райан Болджер
Кажется, Windows Server 2003 не будет отображаться на этой вкладке. Я повернулся к ADSIEdit.mscвместо.
Иван Чау

Ответы:

11

Я бы сказал, настроить запрос для поиска пользователя вместо использования функции поиска. Это несколько лишних кликов, но вы правильно открываете вкладку «Редактор атрибутов».

введите описание изображения здесь

Убедитесь, что вы задали определение запроса для типа «Пользователи ...» вместо типа «Общие запросы», чтобы получить правильное поведение при поиске.

введите описание изображения здесь

..и вкладка редактора атрибутов работает с объектом при открытии из этого представления.

Шейн Мэдден
источник
2
Это не всегда работает. Просто используйте пункт меню MMC «Вид» -> «Расширенные функции».
Марк
2
@Marc Суть вопроса в том, что даже когда эта опция активна, она никогда не будет отображаться при открытии объекта из окна поиска.
Шейн Мэдден
@marc Ваше решение также не работает
Bassie
3

Это похоже на решение!

http://activedirectoryfaq.com/2014/10/ad-attribute-editor-missing-make-search-visible

Открыть де объект после использования «Найти». Нажмите на вкладку «Участник». Откройте группу, членом которой является объект. Закройте окно объекта. Найдите объект в группе и дважды щелкните по нему. Окно объекта должно открыться с доступным «Редактором атрибутов».

Должно сработать.

Пробовал сам, но у меня нет доступного Редактора атрибутов (Редактор атрибутов не существует в лесу 2000/2003).

https://social.technet.microsoft.com/Forums/windowsserver/en-US/6e6ef6bd-b5c9-4f16-b346-097832e3b93c/rsat-and-the-missing-attribute-editor-tab-solution?forum=winserverManagement

Воутер Спейбрук
источник
2

У вас есть несколько вариантов.

  • Вы можете использовать Softera LDAP Browser бесплатно.

  • Вы можете использовать Apache Directory Studio бесплатно.

  • Вы можете использовать ADExplorer бесплатно.

  • Вы можете настроить фильтр непосредственно в ADUC в представлении OU, чтобы он отфильтровывал пользователей по мере необходимости.

  • Вы можете написать в C ++ свое собственное хост-приложение листа свойств для пользовательского объекта (у меня был ранее, у меня есть исходный код), который может быть вызван из командной строки на основе некоторого параметра (например, sAMAccountName)

ОБНОВИТЬ:

  • Вы можете использовать встроенную оснастку ADSI Edit MMC (спасибо Райану Болгеру за подсказку)

источник
Вы забыли включить ADSI Edit, который также является встроенным. =)
Райан Болджер
1
В отношении исходного кода: совместное использование - это забота! Я хотел бы увидеть это.
Бельмин Фернандес
1

Вы можете использовать dsac.exe вместо dsa.msc. У него нет этого ограничения. Если вам не нужно использовать смарт-карту, AD Explorer, как предложил Джим, вероятно, поможет, в противном случае это будет adsiedit.

Грег Аскью
источник
0

Я знаю, что это старая тема, но я нашел ее в поиске решения этой проблемы.

Мое лучшее решение здесь - использовать два окна ADUC. Один выполняет поиск с выделенным именем, показанным в окне результатов. Затем перейдите к пользователю в другом окне. Весь день я делаю этот двухэтапный процесс, чтобы что-то изменить в AD.

Силиконовый Сокол
источник