<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: LDAP per Amministratori Active Directory &#8211; LDAP for Active Directory Administrators</title>
	<atom:link href="http://www.notageek.it/ldap-for-ad-administrators.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.notageek.it/ldap-for-ad-administrators.html</link>
	<description></description>
	<lastBuildDate>Sat, 04 Feb 2012 11:05:04 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-1410</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Sat, 04 Feb 2012 11:05:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-1410</guid>
		<description>@Andrea
per una cosa così semplice non utilizzerei vbscript ma Powershell.

Se utilizzi un Domain Controller Widnows 2008 R2 hai già tutto quello che ti serve.

Se utilizzi un Domain Controller Windows 2003/2008 devi installare Powershell e &lt;a href=&quot;http://www.quest.com/powershell/activeroles-server.aspx&quot; rel=&quot;nofollow&quot;&gt;ActiveRoles Management Shell for Active Directory&lt;/a&gt; di QuestSoftware.

Di seguito un banale script utilizzabile su Windows 2003/2008 con ActiveRoles Management Shell for Active Directory:

&lt;pre&gt;
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Set-QADUser -Identity $line -Description &quot;Descrizione di prova&quot;
}
&lt;/pre&gt;

Lo stesso script può essere rapidamente adattato anche per l&#039;uso su Windows 2008 R2 con Active Directory Module for Windows Powershell:

&lt;pre&gt;
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Set-ADUser -Identity $line -Description &quot;Descrizione di prova&quot;
}
&lt;/pre&gt;

Il file users.txt deve contenere un singolo nome utente per riga.

L&#039;unica vera differenza tra i due script è che nel primo caso (2003/2008) la lista degli utenti può contenere sia il semplice Username che il DisplayName, mentre nel secondo caso (2008 R2) la lista deve contenere obbligatoriamente lo Username.
Se preferisci utilizzare il DisplayName anche nel secondo caso allora lo script ha bisogno di qualche modifica:

&lt;pre&gt;
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Get-AdUser -filter &#039;Name -like $line&#039; &#124; Set-ADUser -Description &quot;Descrizione di prova&quot;
}
&lt;/pre&gt;

P.S: esiste la possibilità di installare &lt;a href=&quot;http://www.quest.com/powershell/activeroles-server.aspx&quot; rel=&quot;nofollow&quot;&gt;ActiveRoles Management Shell for Active Directory&lt;/a&gt; di QuestSoftware anche su Windows 2008 R2, a questo punto potresti utilizzare il primo degli script che ti ho indicato senza ulteriori complicazioni.</description>
		<content:encoded><![CDATA[<p>@Andrea<br />
per una cosa così semplice non utilizzerei vbscript ma Powershell.</p>
<p>Se utilizzi un Domain Controller Widnows 2008 R2 hai già tutto quello che ti serve.</p>
<p>Se utilizzi un Domain Controller Windows 2003/2008 devi installare Powershell e <a href="http://www.quest.com/powershell/activeroles-server.aspx" rel="nofollow">ActiveRoles Management Shell for Active Directory</a> di QuestSoftware.</p>
<p>Di seguito un banale script utilizzabile su Windows 2003/2008 con ActiveRoles Management Shell for Active Directory:</p>
<pre>
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Set-QADUser -Identity $line -Description "Descrizione di prova"
}
</pre>
<p>Lo stesso script può essere rapidamente adattato anche per l'uso su Windows 2008 R2 con Active Directory Module for Windows Powershell:</p>
<pre>
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Set-ADUser -Identity $line -Description "Descrizione di prova"
}
</pre>
<p>Il file users.txt deve contenere un singolo nome utente per riga.</p>
<p>L'unica vera differenza tra i due script è che nel primo caso (2003/2008) la lista degli utenti può contenere sia il semplice Username che il DisplayName, mentre nel secondo caso (2008 R2) la lista deve contenere obbligatoriamente lo Username.<br />
Se preferisci utilizzare il DisplayName anche nel secondo caso allora lo script ha bisogno di qualche modifica:</p>
<pre>
$inputFile = Get-Content users.txt

foreach($line in $inputFile)
{
    Get-AdUser -filter 'Name -like $line' | Set-ADUser -Description "Descrizione di prova"
}
</pre>
<p>P.S: esiste la possibilità di installare <a href="http://www.quest.com/powershell/activeroles-server.aspx" rel="nofollow">ActiveRoles Management Shell for Active Directory</a> di QuestSoftware anche su Windows 2008 R2, a questo punto potresti utilizzare il primo degli script che ti ho indicato senza ulteriori complicazioni.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-1409</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Fri, 03 Feb 2012 00:07:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-1409</guid>
		<description>Ciao Mirko, avrei bisogno di modificare la descrizione di un migliaio di utenti nell&#039;AD dell&#039;azienda dove lavoro. Mi potresti indirizzare verso uno script che possa farlo in automatico magari leggendo la lista utenti sui quali effettuare la modifica da un file di testo ? gli utenti si trovano in differenti OU e sono mischiati con altri ai quali la descrizione non va invece modificata, praticamente ne devo modificare circa 1000 su un totale di 2500 e la descrizione sara&#039; la stessa per tutti. La ricerca dei vari utenti dovrebbe essere fatta a livello di dominio senza specificare le differenti OU per velocizzare tutto il processo, che dici c&#039;e&#039; un qualche script che possa fare al mio caso?
grazie</description>
		<content:encoded><![CDATA[<p>Ciao Mirko, avrei bisogno di modificare la descrizione di un migliaio di utenti nell'AD dell'azienda dove lavoro. Mi potresti indirizzare verso uno script che possa farlo in automatico magari leggendo la lista utenti sui quali effettuare la modifica da un file di testo ? gli utenti si trovano in differenti OU e sono mischiati con altri ai quali la descrizione non va invece modificata, praticamente ne devo modificare circa 1000 su un totale di 2500 e la descrizione sara' la stessa per tutti. La ricerca dei vari utenti dovrebbe essere fatta a livello di dominio senza specificare le differenti OU per velocizzare tutto il processo, che dici c'e' un qualche script che possa fare al mio caso?<br />
grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Interrogare un server LDAP con Python &#171; intelligenti pauca</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-1257</link>
		<dc:creator>Interrogare un server LDAP con Python &#171; intelligenti pauca</dc:creator>
		<pubDate>Thu, 21 Jul 2011 08:00:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-1257</guid>
		<description>[...] LDAP per Amministratori Active Directory – LDAP for Active Directory Administrators [...]</description>
		<content:encoded><![CDATA[<p>[...] LDAP per Amministratori Active Directory – LDAP for Active Directory Administrators [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Armando</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-1244</link>
		<dc:creator>Armando</dc:creator>
		<pubDate>Fri, 03 Jun 2011 10:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-1244</guid>
		<description>Finalmente un po&#039; di chiarezza su legame tra ldap e ad. Grazie per la guida, ben scritta, chiara, ed esaustiva.

Complimenti e Saluti
Armando</description>
		<content:encoded><![CDATA[<p>Finalmente un po' di chiarezza su legame tra ldap e ad. Grazie per la guida, ben scritta, chiara, ed esaustiva.</p>
<p>Complimenti e Saluti<br />
Armando</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-227</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Thu, 21 May 2009 13:35:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-227</guid>
		<description>@Silvia
Ciao,
il codice adatto a risolvere la tua problematica lo trovi qui: http://www.microsoft.com/technet/scriptcenter/resources/qanda/sept05/hey0908.mspx
Per adattarlo alla tua rete dovrai modificarne la stringa di connessione ed il parametro &quot;ADS_SCOPE_SUBTREE&quot;
Tale script utilizza la stessa logica di quello che ho presentato nel mio articolo &lt;a href=&quot;http://www.notageek.it/wsh-adsi-how-to-get-computers-info-estrarre-info-sui-computer.html&quot; rel=&quot;nofollow&quot;&gt;WSH ADSI - Estrarre da Active Directory informazioni sugli account computer&lt;/a&gt;, ti invito perciò a leggerne la sezione &quot;Impostare lo scope per la ricerca degli oggetti computer&quot; per avere maggiori informazioni su come effettuare le due modifiche alle quali ti ho accennato.</description>
		<content:encoded><![CDATA[<p>@Silvia<br />
Ciao,<br />
il codice adatto a risolvere la tua problematica lo trovi qui: <a href="http://www.microsoft.com/technet/scriptcenter/resources/qanda/sept05/hey0908.mspx" rel="nofollow">http://www.microsoft.com/technet/scriptcenter/resources/qanda/sept05/hey0908.mspx</a><br />
Per adattarlo alla tua rete dovrai modificarne la stringa di connessione ed il parametro "ADS_SCOPE_SUBTREE"<br />
Tale script utilizza la stessa logica di quello che ho presentato nel mio articolo <a href="http://www.notageek.it/wsh-adsi-how-to-get-computers-info-estrarre-info-sui-computer.html" rel="nofollow">WSH ADSI - Estrarre da Active Directory informazioni sugli account computer</a>, ti invito perciò a leggerne la sezione "Impostare lo scope per la ricerca degli oggetti computer" per avere maggiori informazioni su come effettuare le due modifiche alle quali ti ho accennato.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Silvia</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-226</link>
		<dc:creator>Silvia</dc:creator>
		<pubDate>Thu, 21 May 2009 07:43:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-226</guid>
		<description>Ciao,
avrei bisogno di una info..se ho necessità di togliere il logon script presente sul profile di più utenti come posso fare per evitare di entrare su ogni utente e cancellarlo a mano?c&#039;è un modo per automatizzarlo?</description>
		<content:encoded><![CDATA[<p>Ciao,<br />
avrei bisogno di una info..se ho necessità di togliere il logon script presente sul profile di più utenti come posso fare per evitare di entrare su ogni utente e cancellarlo a mano?c'è un modo per automatizzarlo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-213</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Mon, 23 Mar 2009 06:39:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-213</guid>
		<description>@Jean
Sinceramente non lo so, non ho mai fatto nulla del genere. Penso però che con ASP tu possa eseguire scripts WSH per poi leggerne il risultato... più o meno nello stesso modo in cui con WSH si possono eseguire dei comandi shell. Alternativamente potresti creare una HTA: http://msdn.microsoft.com/en-us/library/ms536496.aspx ... un esempio: http://www.vbshf.com/vbshf/forum/forums/thread-view.asp?tid=309&amp;posts=5&amp;start=1</description>
		<content:encoded><![CDATA[<p>@Jean<br />
Sinceramente non lo so, non ho mai fatto nulla del genere. Penso però che con ASP tu possa eseguire scripts WSH per poi leggerne il risultato... più o meno nello stesso modo in cui con WSH si possono eseguire dei comandi shell. Alternativamente potresti creare una HTA: <a href="http://msdn.microsoft.com/en-us/library/ms536496.aspx" rel="nofollow">http://msdn.microsoft.com/en-us/library/ms536496.aspx</a> ... un esempio: <a href="http://www.vbshf.com/vbshf/forum/forums/thread-view.asp?tid=309&#038;posts=5&#038;start=1" rel="nofollow">http://www.vbshf.com/vbshf/forum/forums/thread-view.asp?tid=309&#038;posts=5&#038;start=1</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Jean</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-212</link>
		<dc:creator>Jean</dc:creator>
		<pubDate>Sun, 22 Mar 2009 22:34:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-212</guid>
		<description>ciao,
e se volessi inserire questi script in un&#039;interfaccia web, avresti qualche idea di come dovrei fare ?? 
bell&#039;articolo,
grazie
ciao</description>
		<content:encoded><![CDATA[<p>ciao,<br />
e se volessi inserire questi script in un'interfaccia web, avresti qualche idea di come dovrei fare ??<br />
bell'articolo,<br />
grazie<br />
ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Mirko</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-166</link>
		<dc:creator>Mirko</dc:creator>
		<pubDate>Tue, 26 Aug 2008 12:05:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-166</guid>
		<description>@Andrea
Se ti riferisci al vbscripting sì, il basedn sarà il livello superiore e poi ti sposterai nelle sottounità, ad esempio, per mezzo di ricorsione.</description>
		<content:encoded><![CDATA[<p>@Andrea<br />
Se ti riferisci al vbscripting sì, il basedn sarà il livello superiore e poi ti sposterai nelle sottounità, ad esempio, per mezzo di ricorsione.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Andrea</title>
		<link>http://www.notageek.it/ldap-for-ad-administrators.html#comment-165</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Mon, 25 Aug 2008 08:15:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.notageek.it/ldap-for-ad-administrators.html#comment-165</guid>
		<description>@Mirko
Ciao se volessi operare contemporaneamente su due OU di pari livello lo posso fare? Che base dn dovrei specificare? Quella di libello superiore?  Grazie</description>
		<content:encoded><![CDATA[<p>@Mirko<br />
Ciao se volessi operare contemporaneamente su due OU di pari livello lo posso fare? Che base dn dovrei specificare? Quella di libello superiore?  Grazie</p>
]]></content:encoded>
	</item>
</channel>
</rss>

