{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Exemples de requêtes LDAP Active Directory &#8211; TheITBros\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-05-03T13:07:30+00:00","modified_at":"2020-05-03T13:07:30+00:00","word_count":596,"reading_time_seconds":179,"summary":"Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel [&hellip;]","summary_points":["Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères.","Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.","Dans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.","Comment exécuter la requête LDAP?"],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"efc93ce4c4de920bb9084cb66696f0dc","plain_text":"Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.\nDans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.\nComment exécuter la requête LDAP?\nVoyons d&#39;abord quelques exemples d&#39;exécution de requêtes LDAP. Par exemple, vous souhaitez effectuer une simple requête LDAP pour rechercher des utilisateurs dans AD qui ont l&#39;option «L&#39;utilisateur doit changer de mot de passe à la prochaine ouverture de session» activée. Le code de cette requête LDAP est le suivant:\n\n(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nEssayons d&#39;exécuter cette requête en utilisant le ADUC console.\n\nOuvrez la console ADUC et accédez au Requêtes enregistrées section;\nCréez une nouvelle requête: Nouveau&gt; Requête;\nSpécifiez le nom de la demande et cliquez sur le Définir la requête bouton;\nSélectionnez le Recherche personnalisée saisissez le Avancée onglet et copiez votre code de requête LDAP dans le Entrez une requête LDAP champ;\nCliquez deux fois sur OK, sélectionnez votre nouvelle requête dans l&#39;arborescence des requêtes enregistrées et appuyez sur F5;\nUne liste des utilisateurs AD qui correspondent à cette demande LDAP doit s&#39;afficher dans le volet droit.\n\nVous pouvez également exécuter cette requête LDAP à l&#39;aide de l&#39;applet de commande PowerShell Get-ADUser (pour rechercher des utilisateurs):\nGet-ADUser -LDAPFilter &#39;(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! Useraccountcontrol: 1.2.840.113556.1.4.803: = 2)&#39;\nPour rechercher des ordinateurs, utilisez l&#39;applet de commande Get-ADComputer:\n\nGet-ADComputer –LDAPFilter «votre requête LDAP»\nExemples de requêtes LDAP pour Active Directory\nPrenons quelques exemples utiles de requêtes LDAP qui sont souvent utilisées par les administrateurs AD.\nRecherchez les administrateurs dans les groupes Administrateurs de domaine, Administrateurs d&#39;entreprise:\n(objectClass = user) (objectCategory = Person) (adminCount = 1)\nRépertoriez tous les utilisateurs AD sauf ceux bloqués:\n(objectCategory = person) (objectClass = user) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nAffichez la liste des comptes d&#39;utilisateurs désactivés:\n(objectCategory = person) (objectClass = user) (useraccountcontrol: 1.2.840.113556.1.4.803: = 16)\nSélectionnez les utilisateurs avec l&#39;option «Le mot de passe n&#39;expire jamais» activée:\n\n(objectcategory = user) (userAccountControl: 1.2.840.113556.1.4.803: = 65536)\nUtilisateurs dont la valeur de l&#39;e-mail est vide:\n(catégorie d&#39;objet = personne) (! mail = *)\nRépertoriez les utilisateurs dont les ventes sont spécifiées dans le champ Département:\n(&amp; (objectCategory = person) (objectClass = user) (department = Sales))\nRépertoriez tous les comptes d&#39;ordinateurs désactivés dans AD:\n(&amp; (objectClass = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 2))\nAffichez tous les ordinateurs Windows 10:\n(objectCategory = computer) (operatingSystem = Windows 10 *)\nTous les contrôleurs de domaine:\n(&amp; (objectCategory = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nTous les serveurs de domaine membres (à l&#39;exception des contrôleurs de domaine):\n(&amp; (objectCategory = computer) (operatingSystem = * server *) (! userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nListe des groupes créés pour la période spécifiée:\n(objectCategory = group) (whenCreated&gt; = 20190101000000.0Z &amp; &lt;= 20191201000000.0Z &amp;)\nListe tous les groupes AD vides:\n(objectCategory = group) (! member = *)\nImprimez tous les groupes avec la touche * CIO * dans le nom du groupe:\n(objectCategory = group) (samaccountname = * CIO *)\nTrouver tous les serveurs Exchange du domaine:\n(objectCategory = computer) (servicePrincipalName = exchangeMDB *) (operatingSystem = Windows Server *)\nToutes les imprimantes couleur sur un serveur d&#39;impression spécifique publiées dans l&#39;AD:\n(uncName = * lon-prnt *) (objectCategory = printQueue) (printColor = TRUE)\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.\nDans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.\nComment exécuter la requête LDAP?\nVoyons d&#39;abord quelques exemples d&#39;exécution de requêtes LDAP. Par exemple, vous souhaitez effectuer une simple requête LDAP pour rechercher des utilisateurs dans AD qui ont l&#39;option «L&#39;utilisateur doit changer de mot de passe à la prochaine ouverture de session» activée. Le code de cette requête LDAP est le suivant:","(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nEssayons d&#39;exécuter cette requête en utilisant le ADUC console.","Ouvrez la console ADUC et accédez au Requêtes enregistrées section;\nCréez une nouvelle requête: Nouveau&gt; Requête;\nSpécifiez le nom de la demande et cliquez sur le Définir la requête bouton;\nSélectionnez le Recherche personnalisée saisissez le Avancée onglet et copiez votre code de requête LDAP dans le Entrez une requête LDAP champ;\nCliquez deux fois sur OK, sélectionnez votre nouvelle requête dans l&#39;arborescence des requêtes enregistrées et appuyez sur F5;\nUne liste des utilisateurs AD qui correspondent à cette demande LDAP doit s&#39;afficher dans le volet droit.","Vous pouvez également exécuter cette requête LDAP à l&#39;aide de l&#39;applet de commande PowerShell Get-ADUser (pour rechercher des utilisateurs):\nGet-ADUser -LDAPFilter &#39;(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! Useraccountcontrol: 1.2.840.113556.1.4.803: = 2)&#39;\nPour rechercher des ordinateurs, utilisez l&#39;applet de commande Get-ADComputer:","Get-ADComputer –LDAPFilter «votre requête LDAP»\nExemples de requêtes LDAP pour Active Directory\nPrenons quelques exemples utiles de requêtes LDAP qui sont souvent utilisées par les administrateurs AD.\nRecherchez les administrateurs dans les groupes Administrateurs de domaine, Administrateurs d&#39;entreprise:\n(objectClass = user) (objectCategory = Person) (adminCount = 1)\nRépertoriez tous les utilisateurs AD sauf ceux bloqués:\n(objectCategory = person) (objectClass = user) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nAffichez la liste des comptes d&#39;utilisateurs désactivés:\n(objectCategory = person) (objectClass = user) (useraccountcontrol: 1.2.840.113556.1.4.803: = 16)\nSélectionnez les utilisateurs avec l&#39;option «Le mot de passe n&#39;expire jamais» activée:","(objectcategory = user) (userAccountControl: 1.2.840.113556.1.4.803: = 65536)\nUtilisateurs dont la valeur de l&#39;e-mail est vide:\n(catégorie d&#39;objet = personne) (! mail = *)\nRépertoriez les utilisateurs dont les ventes sont spécifiées dans le champ Département:\n(&amp; (objectCategory = person) (objectClass = user) (department = Sales))\nRépertoriez tous les comptes d&#39;ordinateurs désactivés dans AD:\n(&amp; (objectClass = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 2))\nAffichez tous les ordinateurs Windows 10:\n(objectCategory = computer) (operatingSystem = Windows 10 *)\nTous les contrôleurs de domaine:\n(&amp; (objectCategory = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nTous les serveurs de domaine membres (à l&#39;exception des contrôleurs de domaine):\n(&amp; (objectCategory = computer) (operatingSystem = * server *) (! userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nListe des groupes créés pour la période spécifiée:\n(objectCategory = group) (whenCreated&gt; = 20190101000000.0Z &amp; &lt;= 20191201000000.0Z &amp;)\nListe tous les groupes AD vides:\n(objectCategory = group) (! member = *)\nImprimez tous les groupes avec la touche * CIO * dans le nom du groupe:\n(objectCategory = group) (samaccountname = * CIO *)\nTrouver tous les serveurs Exchange du domaine:\n(objectCategory = computer) (servicePrincipalName = exchangeMDB *) (operatingSystem = Windows Server *)\nToutes les imprimantes couleur sur un serveur d&#39;impression spécifique publiées dans l&#39;AD:\n(uncName = * lon-prnt *) (objectCategory = printQueue) (printColor = TRUE)","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.\nDans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.\nComment exécuter la requête LDAP?\nVoyons d&#39;abord quelques exemples d&#39;exécution de requêtes LDAP. Par exemple, vous souhaitez effectuer une simple requête LDAP pour rechercher des utilisateurs dans AD qui ont l&#39;option «L&#39;utilisateur doit changer de mot de passe à la prochaine ouverture de session» activée. Le code de cette requête LDAP est le suivant:","html":"<p>Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.\nDans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.\nComment exécuter la requête LDAP?\nVoyons d&#039;abord quelques exemples d&#039;exécution de requêtes LDAP. Par exemple, vous souhaitez effectuer une simple requête LDAP pour rechercher des utilisateurs dans AD qui ont l&#039;option «L&#039;utilisateur doit changer de mot de passe à la prochaine ouverture de session» activée. Le code de cette requête LDAP est le suivant:</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nEssayons d&#39;exécuter cette requête en utilisant le ADUC console.","html":"<p>(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nEssayons d&#039;exécuter cette requête en utilisant le ADUC console.</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Ouvrez la console ADUC et accédez au Requêtes enregistrées section;\nCréez une nouvelle requête: Nouveau&gt; Requête;\nSpécifiez le nom de la demande et cliquez sur le Définir la requête bouton;\nSélectionnez le Recherche personnalisée saisissez le Avancée onglet et copiez votre code de requête LDAP dans le Entrez une requête LDAP champ;\nCliquez deux fois sur OK, sélectionnez votre nouvelle requête dans l&#39;arborescence des requêtes enregistrées et appuyez sur F5;\nUne liste des utilisateurs AD qui correspondent à cette demande LDAP doit s&#39;afficher dans le volet droit.","html":"<p>Ouvrez la console ADUC et accédez au Requêtes enregistrées section;\nCréez une nouvelle requête: Nouveau&gt; Requête;\nSpécifiez le nom de la demande et cliquez sur le Définir la requête bouton;\nSélectionnez le Recherche personnalisée saisissez le Avancée onglet et copiez votre code de requête LDAP dans le Entrez une requête LDAP champ;\nCliquez deux fois sur OK, sélectionnez votre nouvelle requête dans l&#039;arborescence des requêtes enregistrées et appuyez sur F5;\nUne liste des utilisateurs AD qui correspondent à cette demande LDAP doit s&#039;afficher dans le volet droit.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Vous pouvez également exécuter cette requête LDAP à l&#39;aide de l&#39;applet de commande PowerShell Get-ADUser (pour rechercher des utilisateurs):\nGet-ADUser -LDAPFilter &#39;(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! Useraccountcontrol: 1.2.840.113556.1.4.803: = 2)&#39;\nPour rechercher des ordinateurs, utilisez l&#39;applet de commande Get-ADComputer:","html":"<p>Vous pouvez également exécuter cette requête LDAP à l&#039;aide de l&#039;applet de commande PowerShell Get-ADUser (pour rechercher des utilisateurs):\nGet-ADUser -LDAPFilter &#039;(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! Useraccountcontrol: 1.2.840.113556.1.4.803: = 2)&#039;\nPour rechercher des ordinateurs, utilisez l&#039;applet de commande Get-ADComputer:</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Get-ADComputer –LDAPFilter «votre requête LDAP»\nExemples de requêtes LDAP pour Active Directory\nPrenons quelques exemples utiles de requêtes LDAP qui sont souvent utilisées par les administrateurs AD.\nRecherchez les administrateurs dans les groupes Administrateurs de domaine, Administrateurs d&#39;entreprise:\n(objectClass = user) (objectCategory = Person) (adminCount = 1)\nRépertoriez tous les utilisateurs AD sauf ceux bloqués:\n(objectCategory = person) (objectClass = user) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nAffichez la liste des comptes d&#39;utilisateurs désactivés:\n(objectCategory = person) (objectClass = user) (useraccountcontrol: 1.2.840.113556.1.4.803: = 16)\nSélectionnez les utilisateurs avec l&#39;option «Le mot de passe n&#39;expire jamais» activée:","html":"<p>Get-ADComputer –LDAPFilter «votre requête LDAP»\nExemples de requêtes LDAP pour Active Directory\nPrenons quelques exemples utiles de requêtes LDAP qui sont souvent utilisées par les administrateurs AD.\nRecherchez les administrateurs dans les groupes Administrateurs de domaine, Administrateurs d&#039;entreprise:\n(objectClass = user) (objectCategory = Person) (adminCount = 1)\nRépertoriez tous les utilisateurs AD sauf ceux bloqués:\n(objectCategory = person) (objectClass = user) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nAffichez la liste des comptes d&#039;utilisateurs désactivés:\n(objectCategory = person) (objectClass = user) (useraccountcontrol: 1.2.840.113556.1.4.803: = 16)\nSélectionnez les utilisateurs avec l&#039;option «Le mot de passe n&#039;expire jamais» activée:</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"(objectcategory = user) (userAccountControl: 1.2.840.113556.1.4.803: = 65536)\nUtilisateurs dont la valeur de l&#39;e-mail est vide:\n(catégorie d&#39;objet = personne) (! mail = *)\nRépertoriez les utilisateurs dont les ventes sont spécifiées dans le champ Département:\n(&amp; (objectCategory = person) (objectClass = user) (department = Sales))\nRépertoriez tous les comptes d&#39;ordinateurs désactivés dans AD:\n(&amp; (objectClass = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 2))\nAffichez tous les ordinateurs Windows 10:\n(objectCategory = computer) (operatingSystem = Windows 10 *)\nTous les contrôleurs de domaine:\n(&amp; (objectCategory = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nTous les serveurs de domaine membres (à l&#39;exception des contrôleurs de domaine):\n(&amp; (objectCategory = computer) (operatingSystem = * server *) (! userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nListe des groupes créés pour la période spécifiée:\n(objectCategory = group) (whenCreated&gt; = 20190101000000.0Z &amp; &lt;= 20191201000000.0Z &amp;)\nListe tous les groupes AD vides:\n(objectCategory = group) (! member = *)\nImprimez tous les groupes avec la touche * CIO * dans le nom du groupe:\n(objectCategory = group) (samaccountname = * CIO *)\nTrouver tous les serveurs Exchange du domaine:\n(objectCategory = computer) (servicePrincipalName = exchangeMDB *) (operatingSystem = Windows Server *)\nToutes les imprimantes couleur sur un serveur d&#39;impression spécifique publiées dans l&#39;AD:\n(uncName = * lon-prnt *) (objectCategory = printQueue) (printColor = TRUE)","html":"<p>(objectcategory = user) (userAccountControl: 1.2.840.113556.1.4.803: = 65536)\nUtilisateurs dont la valeur de l&#039;e-mail est vide:\n(catégorie d&#039;objet = personne) (! mail = *)\nRépertoriez les utilisateurs dont les ventes sont spécifiées dans le champ Département:\n(&amp; (objectCategory = person) (objectClass = user) (department = Sales))\nRépertoriez tous les comptes d&#039;ordinateurs désactivés dans AD:\n(&amp; (objectClass = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 2))\nAffichez tous les ordinateurs Windows 10:\n(objectCategory = computer) (operatingSystem = Windows 10 *)\nTous les contrôleurs de domaine:\n(&amp; (objectCategory = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nTous les serveurs de domaine membres (à l&#039;exception des contrôleurs de domaine):\n(&amp; (objectCategory = computer) (operatingSystem = * server *) (! userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nListe des groupes créés pour la période spécifiée:\n(objectCategory = group) (whenCreated&gt; = 20190101000000.0Z &amp; &lt;= 20191201000000.0Z &amp;)\nListe tous les groupes AD vides:\n(objectCategory = group) (! member = *)\nImprimez tous les groupes avec la touche * CIO * dans le nom du groupe:\n(objectCategory = group) (samaccountname = * CIO *)\nTrouver tous les serveurs Exchange du domaine:\n(objectCategory = computer) (servicePrincipalName = exchangeMDB *) (operatingSystem = Windows Server *)\nToutes les imprimantes couleur sur un serveur d&#039;impression spécifique publiées dans l&#039;AD:\n(uncName = * lon-prnt *) (objectCategory = printQueue) (printColor = TRUE)</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Les requêtes LDAP peuvent être utilisées pour rechercher des objets (ordinateurs, utilisateurs, groupes) dans la base de données LDAP Active Directory selon certains critères. Pour effectuer une requête LDAP sur le catalogue AD LDAP, vous pouvez utiliser divers utilitaires (par exemple ldapsearch), Les scripts PowerShell ou VBS, la fonction Requêtes enregistrées dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, etc.\nDans cet article, nous allons examiner quelques exemples utiles de requêtes LDAP à AD et comment les exécuter.\nComment exécuter la requête LDAP?\nVoyons d&#39;abord quelques exemples d&#39;exécution de requêtes LDAP. Par exemple, vous souhaitez effectuer une simple requête LDAP pour rechercher des utilisateurs dans AD qui ont l&#39;option «L&#39;utilisateur doit changer de mot de passe à la prochaine ouverture de session» activée. Le code de cette requête LDAP est le suivant:"},{"id":"text-2","heading":"Text","content":"(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nEssayons d&#39;exécuter cette requête en utilisant le ADUC console."},{"id":"text-3","heading":"Text","content":"Ouvrez la console ADUC et accédez au Requêtes enregistrées section;\nCréez une nouvelle requête: Nouveau&gt; Requête;\nSpécifiez le nom de la demande et cliquez sur le Définir la requête bouton;\nSélectionnez le Recherche personnalisée saisissez le Avancée onglet et copiez votre code de requête LDAP dans le Entrez une requête LDAP champ;\nCliquez deux fois sur OK, sélectionnez votre nouvelle requête dans l&#39;arborescence des requêtes enregistrées et appuyez sur F5;\nUne liste des utilisateurs AD qui correspondent à cette demande LDAP doit s&#39;afficher dans le volet droit."},{"id":"text-4","heading":"Text","content":"Vous pouvez également exécuter cette requête LDAP à l&#39;aide de l&#39;applet de commande PowerShell Get-ADUser (pour rechercher des utilisateurs):\nGet-ADUser -LDAPFilter &#39;(objectCategory = person) (objectClass = user) (pwdLastSet = 0) (! Useraccountcontrol: 1.2.840.113556.1.4.803: = 2)&#39;\nPour rechercher des ordinateurs, utilisez l&#39;applet de commande Get-ADComputer:"},{"id":"text-5","heading":"Text","content":"Get-ADComputer –LDAPFilter «votre requête LDAP»\nExemples de requêtes LDAP pour Active Directory\nPrenons quelques exemples utiles de requêtes LDAP qui sont souvent utilisées par les administrateurs AD.\nRecherchez les administrateurs dans les groupes Administrateurs de domaine, Administrateurs d&#39;entreprise:\n(objectClass = user) (objectCategory = Person) (adminCount = 1)\nRépertoriez tous les utilisateurs AD sauf ceux bloqués:\n(objectCategory = person) (objectClass = user) (! useraccountcontrol: 1.2.840.113556.1.4.803: = 2)\nAffichez la liste des comptes d&#39;utilisateurs désactivés:\n(objectCategory = person) (objectClass = user) (useraccountcontrol: 1.2.840.113556.1.4.803: = 16)\nSélectionnez les utilisateurs avec l&#39;option «Le mot de passe n&#39;expire jamais» activée:"},{"id":"text-6","heading":"Text","content":"(objectcategory = user) (userAccountControl: 1.2.840.113556.1.4.803: = 65536)\nUtilisateurs dont la valeur de l&#39;e-mail est vide:\n(catégorie d&#39;objet = personne) (! mail = *)\nRépertoriez les utilisateurs dont les ventes sont spécifiées dans le champ Département:\n(&amp; (objectCategory = person) (objectClass = user) (department = Sales))\nRépertoriez tous les comptes d&#39;ordinateurs désactivés dans AD:\n(&amp; (objectClass = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 2))\nAffichez tous les ordinateurs Windows 10:\n(objectCategory = computer) (operatingSystem = Windows 10 *)\nTous les contrôleurs de domaine:\n(&amp; (objectCategory = computer) (userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nTous les serveurs de domaine membres (à l&#39;exception des contrôleurs de domaine):\n(&amp; (objectCategory = computer) (operatingSystem = * server *) (! userAccountControl: 1.2.840.113556.1.4.803: = 8192))\nListe des groupes créés pour la période spécifiée:\n(objectCategory = group) (whenCreated&gt; = 20190101000000.0Z &amp; &lt;= 20191201000000.0Z &amp;)\nListe tous les groupes AD vides:\n(objectCategory = group) (! member = *)\nImprimez tous les groupes avec la touche * CIO * dans le nom du groupe:\n(objectCategory = group) (samaccountname = * CIO *)\nTrouver tous les serveurs Exchange du domaine:\n(objectCategory = computer) (servicePrincipalName = exchangeMDB *) (operatingSystem = Windows Server *)\nToutes les imprimantes couleur sur un serveur d&#39;impression spécifique publiées dans l&#39;AD:\n(uncName = * lon-prnt *) (objectCategory = printQueue) (printColor = TRUE)"},{"id":"text-7","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/05/LDAP-Query.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/05/03/exemples-de-requetes-ldap-active-directory-theitbros-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}