Vi presenterer Windows Vista Active Directory Søk Tool

Jeg skulle ønske at jeg kunne ha sett ansiktsuttrykket mitt første gang at noen på Microsoft fortalte meg at Vista skulle inneholde en spesiell applet som ville tillate brukere å søke i Active Directory. Jeg var i fullstendig horror. Min første tanke slått til komplekse LDAP-spørringer. Det neste som jeg tenkte på var all informasjonen i Active Directory som brukere har ingen virksomhet aksessere (ting som SID, sikkerhetsgrupper, applikasjonsoppgaver, etc.). Panic deretter ga veien til lurer på hvordan jeg kunne deaktivere denne søkefunksjonen i et forsøk på å holde den ut av brukernes hender. Nå som Vista er i beta testing skjønt, har jeg hatt en første hånd se på dette verktøyet og jeg kan fortelle deg at det er en svært praktisk, nyttig, og ikke truende verktøyet.

før jeg begynner Anmeldelser

Før jeg vise deg Active Directory søkeverktøyet skjønt, vil jeg nevne en ting. Du har sikkert hørt datamaskin relaterte akronym gigo (Garbage in, garbage out) på et eller annet tidspunkt. Den gigo prinsippet har veldig sant når det kommer til Active Directory søkeverktøy. Når du oppretter objekter i Active Directory, har du som regel mulighet til å legge inn informasjon knyttet til en rekke av objektets attributter. For eksempel, hvis du oppretter en brukerobjekt, må du skrive inn alle de vanlige informasjon som brukernavn og passord, men du kan også legge inn annen informasjon som for eksempel brukerens adresse og telefonnummer.

Grunnen til at gigo prinsippet gjelder her er at hvis du har lagt inn masse objekt attributtinformasjon og du holde denne informasjonen oppdatert, deretter Active Directory søkeverktøy vil være en uvurderlig ressurs for brukerne. Hvis på den annen side, er den type administrator som bare går inn i minstekravet informasjon når du oppretter en Active Directory objekt deg, så Active Directory søkeverktøyet vil være utgangspunktet ubrukelig.

Med det sagt, la oss ta en se på Active Directory søkeverktøy. Du får tilgang til dette verktøyet ved å åpne Kontrollpanel og klikke på Nettverk og Internett adresse etterfulgt av Network Center linken og Bla gjennom koblingen Network. Du vil nå se en skjerm som minner om Windows 3.11 som viser maskinene i domenet, som vist i figur A.


Figur A: Nettverket skjermen inneholder koblingen Search Active Directory

Hvis du ser øverst i dette vinduet, vil du se at det er et ikon merket Søk Active Directory. Klikk på denne linken og Windows vil lansere Active Directory søkeverktøyet, vist i figur B.


Figur B: Dette er hva Active Directory søkeverktøyet ser ut

Søke skjermen er veldig enkelt og godt organisert. På toppen, vil du se Finn nedtrekkslisten. Som standard denne listen er laget for å tillate brukeren å søke etter brukere, kontakter og grupper, men brukerne har også mulighet til å søke for datamaskiner, skrivere, delte mapper, eller utføre tilpassede søk.

Hvis du ser bare til høyre for Finn nedtrekkslisten, vil du se at som standard verktøyet er konfigurert til å søke gjennom hele Active Directory. In nedtrekkslisten gir deg mulighet til å søke individuell domene.

Brukere kan utføre en enkel Active Directory spørring ved å skrive inn et navn eller en beskrivelse for objektet som de søker etter og klikke på Søk nå knapp. For eksempel, hvis jeg skulle skrive inn navnet på en av mine brukere og klikk på Finn nå, ville Vista returnere en liste over bruker, kontakt- og gruppeobjekter som passet min spørring, som vist i figur C. jeg kunne og dobbeltklikk på objekt for å vise sine egenskaper, som vist i Figur D.


Figur C: Vista viser alle brukere, kontakter og grupper som samsvarer med søket


Figur D : Når du dobbeltklikker på et funnet objekt, viser Vista objektets attributter

Hvis Figur D virket litt anti-klimatiske, er det på grunn av gigo prinsippet om at jeg snakket om tidligere. Bruker1 er bare en testkonto på mitt domene, så det er ikke mange attributter knyttet til den. Som sådan, er det egentlig ikke mye for søkeresultatene skal vises. Det er derfor det er viktig å faktisk fylle ut de utvidede attributtene når du oppretter en brukerobjekt. Hadde de utvidede attributtene er fylt ut, vil brukerens fulle kontaktinformasjon bli vist.

Hvis du fortsatt ikke er overbevist om behovet for eller nytten av å fylle utvidede attributter for Active Directory-objekter, avansert søk funksjonen kan ombestemme deg. I kategorien Avansert, vist i figur E, kan du velge et felt, en tilstand, og en verdi for søke


Figur E:. Dette er Active Directory Søk verktøyets Kategorien Avansert Anmeldelser

The Field nedtrekkslisten kan du søke etter en bestemt egenskap type. For eksempel, hvis du ønsket å søke etter brukere i en bestemt by, kan du velge User alternativ fra feltet rullegardinlisten, og velg deretter byen attributt, som vist i Figur F.


Figur F: Avansert søk lar deg kjøre spørringer mot enkelte Active Directory attributter

Tilstanden nedtrekkslisten utgangspunktet kan du velge en operatør for funksjonen. For eksempel kan du velge ting som Begynner med, ender med er, er ikke, etc. Til slutt verdien lar deg skrive inn dine søkekriterier. For eksempel hvis du ønsket å søke etter alle brukere i Miami kontoret, kan du velge Brukere | Byen fra feltet nedtrekkslisten. Sett Tilstand til er (Nøyaktig), og sette feltet Verdi til Miami.

Konklusjon

Som du kan se, bringer Active Directory søkeverktøyet kraften i Active Directory til databasen. Brukere kan trekke ut informasjon fra Active Directory uten å måtte bruke komplekse LDAP-spørringer. Anmeldelser



Previous:
Next Page: