ADManager e ADAudit da ManageEngine – Simplificando a gerência e administração do Active Directory

Um dia típico de um administrador do Active Directory implica trabalhar dentro de uma ferramenta, como o Usuários Active Directory e computadores (ADUC), sites do Active Directory e Serviços (ADSs), ManageEngine ADManager Plus ou ManageEngine ADAudit Plus. Essas ferramentas mascaram as complexidades que podem ser escondidos por trás da maioria dos objetos que você está trabalhando.

No entanto, pode haver momentos em que você vai precisar trabalhar com as representações mais complexas dos objetos, tais como o nome distinto (DN), o caminho LDAP, identificador exclusivo global (GUID), ou identificador de segurança (SID).

Pode ser difícil encontrar essas representações mais complexas dos objetos, então aqui estão algumas dicas para ajudá-lo a encontrá-los.

Uma opção é entrar em ADUC e olhar para as propriedades do objeto. Para fazer isso, basta clicar com o botão direito sobre o objeto que você precisa em detalhes, em seguida, selecione Propriedades no menu suspenso. Dentro da janela de propriedades do objeto, selecione o Editor de atributos, como mostrado na Figura 1

adm_5

Figura 1. Editor de atributo para um objeto no ADUC.

Como você pode ver, você tem uma lista muito longa de atributos do seu objeto. Se você clicar duas vezes em qualquer atributo, você receberá uma nova janela exibindo o atributo. Agora, você pode copiar o atributo sem a necessidade de digitá-lo novamente, cometendo erros simples.

Outra opção é usar o PowerShell para obter a lista de atributos de seu objeto. Em essência, você vai ter a mesma lista de atributos, mas esta é apenas uma outra solução. Você vai precisar ter o Módulo Active Directory para PowerShell, que é descrito neste artigo Microsoft: https://technet.microsoft.com/en-us/library/dd378937(v=ws.10).aspx.

Agora que você tem o módulo do Active Directory para PowerShell instalado e funcionando, você pode executar consultas básicas para obter os detalhes que você precisa. Por exemplo,

digamos que você precisa obter o nome e SID de um grupo, você simplesmente digita “get-adgroup [groupname]” na interface do PowerShell, que é mostrado na Figura 2.

adm_6

Figura 2. Módulo do Active Directory para PowerShell pode obter referências de objeto detalhados.

Se você quiser obter todos os atributos para o objeto, semelhante ao que fizemos no ADUC, basta digitar o seguinte comando na sua interface PowerShell:

Get-adgroup [groupname] -Properties *

Isso vai te dar uma lista detalhada dos atributos (propriedades) para esse objeto.

Agora que você sabe como extrair as informações do seu Active Directory, venha conhecer melhor o ManageEngine ADManager Plus ou ManageEngine ADAudit Plus,  monitore seu Active Directory e extraia o máximo de informações. Conte com a equipe ACSoftware para realizar seus testes.

ACSoftware – Distribuidor e Revenda ManageEngine no Brasil.

Fone: (11) 4063 1007 – Vendas: (11) 4063 9639

Deixe um comentário