Errore “Versione Active Directory / SYSVOL non corrispondente quando si applicano le GPO in Windows Server 2012 R2

Recentemente mi è successo di generare un Rapporto di Citerio di Gruppo per un PC all’interno di un dominio e mi si è presentata una schermata come mostrato di seguito Come si può vedere nell’immagine sovrastante in corrispondenza di ogni Policy applicata compare un Alert Versione Active Directory / SYSVOL non corrispondente Indagando un pò…

Query Active Directory per Estrarre Utenti aventi la stessa Home Directory

La seguente stringa inserita all’interno del Tool Query di Active Directory permette di estrarre tutti gli utenti aventi lo stesso server per la Home Directory. Ad esempio ipotizziamo di voler trovare tutti gli utenti che hanno la home directory che punta a questa share di rete \\server\Homes\LogonIdUtente La stringa da eseguire sarà la seguente: (&(&(objectClass=User)(homeDirectory=*server*))) Scarica…

Creare Utenti con Password in Active Directory in modo massivo tramite Excel

Penso che a tutti i gestori di domini Active Directory sia capitato una volta nella vita di dover creare una moltitudine di utenti in un colpo solo con password varie ed eventuali. Bene, di seguito vi fornisco un metodo infallibile per poter creare migliaia di utenze con password in un solo click. L’unico strumento che…

Query Active Directory per Estrarre Utenti aventi un determinato Logon Script

La seguente stringa inserita all’interno del Tool Query di Active Directory permette di estrarre tutti gli utenti aventi uno specifico Logon Script. (&(&(objectClass=User)(scriptPath=Script-Logon))) Basta sostituire al posto del nome Script-Logon il nome dello script che intendiamo cercare. Scarica Articolo in formato PDF

Attributo Active Directory Last-Logon-Time-Stamp

Questo attributo di Active Directory è stato introdotto con Windows 2003 e può essere utilizzato per individuare gli account inattivi. Rispetto all’attributo lastLogon, questo nuovo attributo viene replicato su tutti i DC e quindi consente di individuare gli account inattivi senza interrogare tutti i DC del dominio. E’ tuttavia necessario prestare particolare attenzione alle modalità…

Query Active Directory per Estrarre Utenti appartenenti ad un Gruppo

La seguente stringa inserita all’interno del Tool Query di Active Directory permette di estrarre tutti gli utenti che fanno parte di un determinato Gruppo. (objectCategory=user)(memberOf=CN=Gruppo001,OU=Computer001DC=test,DC=dominio,DC=prv) Basta sostituire al posto della stringa CN=Gruppo001,OU=Computer001DC=test,DC=dominio,DC=prv il Distinguished Name del gruppo AD ed il gioco è fatto. Scarica Articolo in formato PDF