Vous pouvez utiliser deux nouveaux utilitaires ligne de commande pour extraire des informations sur huit objets AD Windows 2003 : sites, subnets, serveurs, ordinateurs, OU, groupes, utilisateurs et contacts. Dsquery est destiné à des recherches plus larges et il accepte le caractère astérisque (*) comme un joker pour rechercher tous
L’utilitaire Dsquery
les objets répondant à un certain critère.
Dsget est plus spécifique : on l’utilisera
pour visualiser les propriétés
d’un certain objet dans le répertoire.
La figure 2 montre la syntaxe de
Dsquery avec les paramètres les plus
courants et leurs valeurs possibles.
Pour le premier paramètre de Dsquery,
vous pouvez préciser un noeud de départ
pour la recherche ; forestroot,
pour utiliser le GC, ou domainroot
(par défaut) pour démarrer à la racine
du domaine auquel vous êtes connecté.
Le paramètre -scope définit la
profondeur de la recherche : subtree
(par défaut) explore les sous-arbres
sous le noeud de départ, onelevel n’explore
aucun subtree et base n’explore
que l’objet indiqué dans StartNode. Le
paramètre -filter permet de spécifier
un filtre de requête LDAP (Lightweight
Directory Access Protocol) si vous ne
voulez extraire qu’un objet ou attribut
spécifique. Un exemple de filtre de recherche
valide est (&(objectCategory=
Person)(sn=smith*)). Le paramètre
-attr ne renvoie que les attributs
indiqués dans AttributeList et le paramètre
-attrs-only n’affiche que les attributs
présents, pas leurs valeurs. Le paramètre -l renvoie les résultats en
format liste au lieu du format table par
défaut.
Ainsi, si vous avez une implémentation
AD étendue avec de nombreux
subnets, vous pourriez utiliser la commande
Dsquery suivante pour rechercher
un subnet spécifique sans explorer
toutes les définitions subnet dans la
console MMC Active Directory Sites
and Services :
dsquery * sn=subnets,cn=sites,
cn=configuration,dc=bigtex,
dc=net -scope subtree
Dsquery renverrait les résultats
que montre la figure 3.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
