lunes, 15 de junio de 2015

Obtener DN en active Directory

He migrado a zimbra los usuarios de un dominio. Y quiero autenticarlos contra active directory. Para esto necesito conocer el DN (Distinguished Name) de cada usuario en AD.

Desde un equipo con Linux puedo usar las "LDAP Tools", conectarme al servidor con ldapsearch(1). Otra alternativa es utilizar algo como JXPlorer, que en forma gráfica permite visualizar y editar los objetos almacenados en el árbol.

En otras oportunidades hice todo lo anterior. Tenia curiosidad de saber si existía algo nativo en Windows para interactuar con Active Directory. En varios foros sugieren utilizar scripts en powershell, me pareció excesivo. Encontré una consola gráfica, el editor ADSI, esta muy bien. En realidad quiero algo de linea de comando similar a ldapsearch. La respuesta la encontré en la WIKI de Zimbra: dsquery.
El editor ADSI.
Si queremos saber el DN de un usuario, nos basta con ejecutar desde linea de comando:
dsquery user forestroot -samid usuario
El parámetro usuario es el nombre de usuario (login name) con el que se autentican en el dominio. Aquí se puede ver más información sobre esta herramienta.

No hay comentarios:

Publicar un comentario