Мне нужно обновить некоторые атрибуты учетной записи AD пользователя, используя Set-ADUser
, но пользователь идентифицируется по электронной почте, и я не знаю, в каком из доменов моего леса он находится.
Допустим, мой лес example.com
, с доменами south.example.com
, north
, east
и west
. Письма для каждого цвета, например red.example.com
(white.
, pink.
и т. Д.).
Просто чтение атрибутов работает, если я запрашиваю глобальный каталог (Get-ADUser -server east.example.com:3268
), но результирующий объект нельзя использовать для Set-ADUser
(поскольку, глобальный кот только для чтения).
Есть ли какая-либо другая опция, кроме «лестницы» в последовательных доменах? 1) некрасиво, 2) может пропустить другие домены, о которых я не знаю (не спрашивайте, это сложно).
Я попытался Get-ADUser -server example.com
(запрос корневого домена) - он работал на прошлой неделе, больше не работает, и я понятия не имею, почему - сообщения об ошибке нет, объект просто появляется пустым.