Como posso listar os atributos de usuário do Active Directory de um computador Linux?

4

Como posso listar os atributos do usuário do Active Directory em um computador Linux? O computador Linux já está associado ao domínio. Eu posso usar 'getent' para obter as informações de usuário e grupo, mas ele não exibe os atributos completos do usuário do diretório ativo.

    
por Vishnu 19.11.2015 / 12:10

2 respostas

8

Você pode usar ldapsearch para consultar um servidor do AD. Por exemplo, a consulta a seguir mostrará todos os atributos de todos os usuários no domínio:

ldapsearch   -x -h adserver.domain.int -D "[email protected]" -W -b "cn=users,dc=domain,dc=int" 

Opções de comando explicadas:

  • -x usa autenticação simples (em oposição a SASL)
  • -h seu servidor do AD
  • -D o DN para ligar ao diretório. Em outras palavras, o usuário com o qual você está se autenticando.
  • -W Solicitar a senha. A senha deve corresponder ao que está no seu diretório para o binddn (-D). Exclusivo mutuamente de -w.
  • -b O ponto de partida para a pesquisa

Mais informações: link

    
por 19.11.2015 / 13:34
0

Um comando muito mais simples é

id myuser@MYDOMAIN

Para que este comando funcione, sua máquina já deve ter ingressado no domínio; você pode verificar isso via

realm list
    
por 09.08.2018 / 12:19