Operationen in Nutzerkonten

Das Active Directory-Paket enthält verschiedene Aktionen zur Automatisierung von Aufgaben im Zusammenhang mit der Verwaltung von Nutzerkonten, einschließlich Erstellen, Löschen, Abrufen von Eigenschaften, Entfernen, Umbenennen und Festlegen von Eigenschaften.

Aktionen im Active Directory-Paket

Das Active Directory -Paket umfasst die folgenden Aktionen für Nutzerkonto-Operationen:
Anmerkung: Wir unterstützen jetzt Active Directory-Nutzeroperationen abhängig vom Anmeldenamen mit Domäne. Der Domänenname kann angegeben werden, um Nutzerdetails zu extrahieren. Wenn Sie die Nutzereigenschaft abrufen oder eine beliebige Nutzeroperation auf Grundlage des Anmeldenamens (userPrincipalName) durchführen und der Domänenname des Nutzers von der im LDAP-Pfad angegebenen Domäne abweicht, werden die Nutzereigenschaften jetzt erfolgreich abgerufen, unabhängig davon, ob sie einen Domänennamen enthalten oder nicht.
Beispiel: LDAP Path: LDAP://ADServer/DC=automation, DC=net
Nutzer Anmeldename
userPrincipalName: kim@aaengg.net Der Nutzer kann kim@aaengg.net als Anmeldenamen angeben.
userPrincipalName: shaun@aasales.net Der Nutzer kann shaun@aasales.net als Anmeldenamen angeben.
userPrincipalName:sarah@automation.net Der Nutzer kann als Anmeldenamen entweder sarah oder sarah@automation.net angeben.

Wenn Sie eine Nutzeraktion für den Anmeldenamen durchführen und der Anmeldename einen doppelten Nutzer unter subDomain und subDomain@rootDomain hat, wird die Nutzereigenschaft für den Nutzer mit der Stammdomäne abgerufen.

Zum Beispiel beim LDAP-Pfad: LDAP://ADServer/DC=automation, DC=net
  • Nutzer 1: userPrincipalName (Anmeldename) ist kim@aaengg.net.
  • Nutzer 2: userPrincipalName (Anmeldename) ist kim@aaengg.net@automation.net.

Wenn Sie den Anmeldenamen als kim@aaengg.net oder kim@aaengg.net@automation.net eingeben, werden die Operationen für den zweiten Nutzer ausgeführt, der kim@aaengg.net@automation.net ist.

Zum Verständnis der Liste der am häufigsten verwendeten Active Directory-Attribute siehe Active Directory-Attributliste

Anmerkung: Wenn die Anzahl der Benutzer in der Gruppe die Grenze von 1500 überschreitet, schlägt der Bot mit einem Fehler fehl, wenn Sie die Aktion Benutzer aus Gruppe entfernen verwenden. Führen Sie die folgenden Schritte aus, um das Nutzerlimit zu erhöhen.
  1. Melden Sie sich bei dem Windows Server als Administrator an, starten Sie eine Eingabeaufforderung und geben Sie Folgendes ein:
    C:\> ntdsutil
    ntdsutil: ldap policies
    ldap policy: connections
    server connections: connect to server <WINDOWS_SERVERNAME>
    Connected to <WINDOWS_SERVERNAME> using credentials of locally logged on user
    server connections: q
    Die ldap-Richtlinie zeigt die folgenden Werte an:
                             
    Policy                         Current(New)  
                                                     
    MaxPoolThreads                  4
    MaxDatagramRecv                 4096
    MaxReceiveBuffer                10485760
    InitRecvTimeout                 120
    MaxConnections                  5000
    MaxConnIdleTime                 900
    MaxActiveQueries                20
    MaxPageSize                     1000
    MaxQueryDuration                120
    MaxTempTableSize                10000
    MaxResultSetSize                262144
    MaxNotificationPerConn          5
    MaxValRange                     1500
    ThreadMemoryLimit                0
     
  2. Legen Sie den Wert maxpagesize fest, z. B. 50000.
    ldap policy: set maxpagesize to 50000
    ldap policy: commit changes
    ldap policy: q
    ntdsutil: q
    Disconnecting from <WINDOWS_SERVERNAME> ...
Aktion Beschreibung
Nutzer zur Gruppe hinzufügen Einzelheiten finden Sie unter Verwendung der Aktion „Nutzer zur Gruppe hinzufügen“.
Nutzer erstellen Einzelheiten finden Sie unter Verwenden der Aktion „Nutzer erstellen“.
Passwort des Nutzers ändern

Einzelheiten finden Sie unter Aktion „Passwort des Nutzers ändern“ in Active Directory.

Nutzer löschen

Einzelheiten finden Sie unter Aktion „Nutzer löschen“ in Active Directory.

Nutzerkonto deaktivieren

Einzelheiten finden Sie unter Aktion „Nutzerkonto deaktivieren“ in Active Directory.

Nutzerkonto aktivieren

Einzelheiten finden Sie unter Aktion „Nutzerkonto aktivieren“ in Active Directory.

Alle Nutzer einer Gruppe abrufen

Einzelheiten finden Sie unter Aktion „Alle Nutzer einer Gruppe abrufen“ in Active Directory.

Nutzereigenschaft abrufen

Einzelheiten finden Sie unter Aktion „Nutzereigenschaft abrufen“ in Active Directory.

Nutzer aus Gruppe entfernen Einzelheiten finden Sie unter Verwenden der Aktion „Nutzer aus Gruppe entfernen“.
Nutzer umbenennen

Einzelheiten finden Sie unter Aktion „Nutzer umbenennen“ in Active Directory.

Nutzereigenschaft festlegen

Einzelheiten finden Sie unter Aktion „Nutzereigenschaft festlegen“ in Active Directory.

Kontooptionen aktualisieren

Einzelheiten finden Sie unter Aktion „Kontooptionen aktualisieren“ in Active Directory.

Nutzerdetails aktualisieren Einzelheiten finden Sie unter Verwenden der Aktion „Nutzerdetails aktualisieren“.