Query Active Directory per Estrarre Utenti aventi la stessa Home Directory

La seguente stringa inserita all’interno del Tool Query di Active Directory permette di estrarre tutti gli utenti aventi lo stesso server per la Home Directory. Ad esempio ipotizziamo di voler trovare tutti gli utenti che hanno la home directory che punta a questa share di rete \\server\Homes\LogonIdUtente La stringa da eseguire sarà la seguente: (&(&(objectClass=User)(homeDirectory=*server*)))

Guida per la ricerca immediata delle Group Policy di Active Directory

Microsoft ha pubblicato questo sito un paio di anni fa, inizialmente puntava al http://gps.cloudapp.net/, oggi è cambiato in  http://gpsearch.azurewebsites.net Questo utile sito vi permetterà di cercare qualsiasi Policy relativa al computer o all’utente e le impostazioni dei modelli amministrativi. Di seguito vi riporto nuovamente il link http://gpsearch.azurewebsites.net/ . Questo strumento permette in pochi semplici passi…

Permettere la scrittura di file nella root di C:\ in Windows 7 ad utente senza diritti amministrativi

A quanti di voi è capitato di avere applicativi che necessitano di scrivere file direttamente sul disco C:\ e migrando a Windows 7 il software non funziona più? Ho effettuato un indagine approfondita sulle Policy Locale del sistema operativo ed ho scoperto qual’è quella che permette la scrittura di file direttamente su C:\ ad un…

Creare Utenti con Password in Active Directory in modo massivo tramite Excel

Penso che a tutti i gestori di domini Active Directory sia capitato una volta nella vita di dover creare una moltitudine di utenti in un colpo solo con password varie ed eventuali. Bene, di seguito vi fornisco un metodo infallibile per poter creare migliaia di utenze con password in un solo click. L’unico strumento che…

Problema del doppio profilo in Dominio

Spesso ci troviamo ad avere problemi di autenticazione dalla nostra postazione su un Domain Controller a causa della creazione di un doppio profilo. Per verificare se esiste un doppio profilo sul vostro PC basta andare all’interno del registro di sistema e cercare la chiave ProfileImagePath. Una volta trovata verificare che il valore su cui è…

Attributo Active Directory Last-Logon-Time-Stamp

Questo attributo di Active Directory è stato introdotto con Windows 2003 e può essere utilizzato per individuare gli account inattivi. Rispetto all’attributo lastLogon, questo nuovo attributo viene replicato su tutti i DC e quindi consente di individuare gli account inattivi senza interrogare tutti i DC del dominio. E’ tuttavia necessario prestare particolare attenzione alle modalità…