Active Directory: affichage de «l'éditeur d'attributs» après avoir trouvé un compte via l'option «Rechercher» d'ADUC

20

Lorsque j'active le Advanced features( View-> Advanced Features) et ouvre les propriétés d'un utilisateur en accédant à son unité d'organisation et en cliquant avec le bouton droit sur l'objet utilisateur, je vois l' Attribute Editoronglet.

Cependant, si je recherche un utilisateur ( Findfaites un clic droit sur le domaine -> -> recherchez l'utilisateur), et double-cliquez sur l'utilisateur, je ne vois pas l'onglet.

Je ne peux normalement pas naviguer vers les utilisateurs car certaines unités d'organisation ont trop d'utilisateurs. Quelqu'un peut-il suggérer une alternative qui me permet d'afficher l' Attribute Editoronglet?

Belmin Fernandez
la source
3
Bon sang, ça me dérange aussi sans fin. J'ai tendance à utiliser la réponse de @Shane Madden, mais c'est toujours très ennuyeux.
Ryan Bolger
Il semble que Windows Server 2003 ne montre pas cet onglet. Je me suis ADSIEdit.mscplutôt tourné vers .
Ivan Chau

Réponses:

11

Je dirais que vous avez configuré une requête pour la recherche d'utilisateurs au lieu d'utiliser la fonction Rechercher. C'est quelques clics supplémentaires, mais vous donne correctement l'onglet Editeur d'attributs.

entrez la description de l'image ici

Assurez-vous de définir la définition de la requête sur le type "Utilisateurs ..." au lieu du type "Requêtes communes", afin d'obtenir le bon comportement de recherche.

entrez la description de l'image ici

..et l'onglet Editeur d'attributs fonctionne sur l'objet lorsqu'il est ouvert à partir de cette vue.

Shane Madden
la source
2
Cela ne fonctionne pas toujours. Utilisez simplement l'élément du menu MMC "Affichage" -> "Fonctions avancées".
Marc
2
@Marc La prémisse de la question est que même lorsque cette option est active, elle n'apparaîtra jamais lorsqu'un objet est ouvert à partir de la fenêtre de recherche.
Shane Madden
@marc Votre solution ne fonctionne pas non plus
Bassie
3

Cela semble être une solution!

http://activedirectoryfaq.com/2014/10/ad-attribute-editor-missing-make-search-visible

Ouvrez l'objet après avoir utilisé "Rechercher". Cliquez sur l'onglet "Membre de". Ouvrez un groupe dont l'objet est membre. Fermez la fenêtre des objets. Localisez l'objet dans le groupe et double-cliquez dessus. La fenêtre d'objet doit s'ouvrir avec "l'éditeur d'attributs" disponible.

Devrait marcher.

Je l'ai essayé moi-même mais je n'ai pas d'éditeur d'attributs disponible (l'éditeur d'attributs n'existe pas dans une forêt 2000/2003).

https://social.technet.microsoft.com/Forums/windowsserver/en-US/6e6ef6bd-b5c9-4f16-b346-097832e3b93c/rsat-and-the-missing-attribute-editor-tab-solution?forum=winserverManagement

Wouter Speybrouck
la source
2

Vous avez plusieurs options.

  • Vous pouvez utiliser gratuitement le navigateur Softera LDAP .

  • Vous pouvez utiliser gratuitement Apache Directory Studio .

  • Vous pouvez utiliser ADExplorer gratuitement.

  • Vous pouvez configurer le filtre directement dans ADUC sur la vue de l'unité d'organisation afin de filtrer les utilisateurs selon vos besoins

  • Vous pouvez écrire en C ++ votre propre application hôte de feuille de propriétés pour l'objet utilisateur (je l'ai fait auparavant, j'ai du code source) qui peut être invoquée à partir de la ligne de commande en fonction d'un paramètre (sAMAccountName par exemple)

MISE À JOUR:

  • Vous pouvez utiliser le composant logiciel enfichable MSI ADSI Edit intégré (merci à Ryan Bolger pour le conseil)

la source
Vous avez oublié d'inclure ADSI Edit qui est également intégré. =)
Ryan Bolger
1
Wrt le code source: le partage est important! J'aimerais voir ça.
Belmin Fernandez
1

Vous pouvez utiliser dsac.exe au lieu de dsa.msc. Il n'a pas cette limitation. Si vous n'avez pas besoin d'utiliser une carte à puce, AD Explorer comme Jim l'a suggéré est probablement la voie à suivre, sinon ce serait adsiedit.

Greg Askew
la source
0

Je sais que c'est un vieux fil de discussion mais je l'ai trouvé à la recherche d'un correctif.

Ma meilleure solution ici est d'utiliser deux fenêtres ADUC. On fait la recherche avec le nom unique indiqué dans la fenêtre de résultats. Accédez ensuite à l'utilisateur dans l'autre fenêtre. Toute la journée, je fais ce processus en deux étapes pour modifier quelque chose dans AD.

Faucon de silicium
la source