在AD管理中,有了查�可以�楣ぷ魇∪ズ芏嗦��。
���通用的��担�
-limit 0 指定�骰胤�合搜��l件的物件�的浚�如果值是 0,��骰厮�有符合的物件。如果不指定此��担�根���A�O�⒅伙@示前 100 ���Y果。
-o {dn | rdn | upn | samid}指定�出格式。�A�O: 分辨名�Q (DN)。
-desc �ふ颐枋龇�合�Y�x器 <Description> 的使用者
1. dsquery computer - �ふ夷夸�中的��X
1.1 �ふ疫^去四星期以�聿辉谧饔弥械乃�有��X
dsquery computer -inactive 4 -limit 0
1.2 �ふ�100天未�更密�a的��X
dsquery computer ou=test,dc=china,dc=com -stalepwd 100 -limit 0
1.3 �ふ��粢呀�停用的��X
dsquery computer domainroot -disabled -limit 0
1.4 �ふ��粢呀�停用的,名�Q以P�_�^,描述以ms�_�^的所有��X
dsquery computer domainroot -disabled -name P* -desc ms* -limit 0
1.5 �ふ颐��Q以P�_�^,描述以ms�_�^的所有��X
dsquery computer domainroot -name P* -desc ms*
1.6 �ふ医M��挝恢� ou=sales,dc=micrsoft,dc=com 的所有��X,�K�@示它��的 DN:
dsquery computer ou=sales,dc=microsoft,dc=com
dsquery computer 所有��X
dsquery computer -limit 0 超�^100��的�在后面加上-limit 0 �@示全部
1.7 在CN=Computers,dc=book,DC=Com指定的�M��挝恢胁檎冶唤�用的�算�C并�@示可分辨名�Q
Dsquery computer cn=computers,dc=book,dc=com –disabled
dsquery computer domainroot -o rdn
dsquery computer domainroot -o samid
2. dsquery contact - �ふ夷夸�中的�B�j人
2.1 在��前域中查找所有名�Q以“pp”�_�^的��M人,并�@示其可分辨的名�Q
Dsquery contact domainroot –name pp*
2.2 �ふ医M��挝恢� ou=sales,dc=micrsoft,dc=com 的所有��M人,�K�@示它��的 DN:
dsquery contact ou=sales,dc=microsoft,dc=com
3. dsquery subnet - �ふ夷夸�中的子�W路
3.1 查找所有子�W路
dsquery subnet
3.2 �ふ揖W路 IP 位址以 123.12 �_�^的所有子�W路:
dsquery subnet -name 123.12.*
3.3 在站台中�ふ颐��Q�� "Latin-America" 的所有子�W路,�K�⑺���的名�Q�@示�橄�Ψ直婷��Q (RDN):
dsquery subnet -o rdn -site Latin-America
3.4 列出定�x在目�中的所有子�W路的名�Q (RDN):
dsquery subnet -o rdn
4. dsquery group - �ふ夷夸�中的群�M
4.1 在��前域中查找所有名�Q以“pp”�_�^,描述以“desktop”�_�^的�M,并�@示其可分辨的名�Q
Dsquery group domainroot –name pp* -desc desktop*
4.2 在域中查找 ou=sales,dc=micrsoft,dc=com 的所有�M�K�@示它��的 DN:
dsquery group ou=sales,dc=microsoft,dc=com
4.3 net group
net group qq_group /domain �@示�W域中qq_group中的成�T
net group qq_group /del /domain �h除域中的群�M
net group qq_group qq /del /domain 删除群组中的成员QQ
net group qq_group /add /domain 增加域中的群�M
5. dsquery ou - �ふ夷夸�中的�M��挝�
5.1 在��前域中查找所有名�Q以“pp”�_�^,描述以“desktop”�_�^的�M��挝唬�并�@示其可分辨的名�Q
Dsquery ou domainroot –name pp* -desc desktop*
5.2 在域中查找 dc=micrsoft,dc=com 的所有�M��挝�K�@示它��的 DN:
dsquery ou dc=microsoft,dc=com
6. dsquery site - �ふ夷夸�中的站台
6.1 �ふ以诒泵乐廾��Q以 "north" �_�^的所有站台,�K�@示它��的 DN:
dsquery site -name north*
6.2 列出定�x在目�中的所有站台的分辨名�Q (RDN):
dsquery site -o rdn
7. dsquery server - �ふ夷夸�中的�W域控制站
7.1 �ふ夷壳熬W域的所有 DC:
dsquery server
dsquery server -o rdn
7.2 �ふ�湎抵械乃�有 DC,�K�@示它��的相�Ψ直婷��Q:
dsquery server -o rdn -forest
dsquery server -forest
7.3 �ふ艺咎ㄖ校�名�Q�� "Latin-America" 的所有 DC,�K�@示它��的相�Ψ直婷��Q:
dsquery server -o rdn -site Latin-America
7.4 �ふ�湎抵��任架�� FSMO 角色的 DC:
dsquery server -forest -hasfsmo schema
7.5 �ふ揖W域 example.microsoft.com 中,�凫锻ㄓ妙��e目�伺服器的所有 DC:
dsquery server -domain example.microsoft.com -isgc
7.6 �ふ夷壳熬W域中�碛忻��Q�� "ApplicationSales" 的目�磁碟分割的所有�W域控制站:
dsquery server -part "Application*"
8. dsquery user - �ふ夷夸�中的使用者
8.1 �ふ医M��挝恢械乃�有使用者"ou=Marketing,dc=microsoft,dc=com",�K�⑺���加入行�N�T工群�M:
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group "cn=Marketing Staff,ou=Marketing,dc=microsoft,dc=com" -addmbr
8.2 �ふ倚彰�以 "John" �_�^的使用者,�K�@示其�k公室��a:
dsquery user -name John* | dsget user -office
8.3 �ふ�100天未�更密�a的使用者
dsquery user ou=test,dc=test,dc=com -stalepwd 100
dsquery user domainroot -stalepwd 100
8.4 在指定的�M��挝� (OU) 中�ふ颐�字以 "jon" �_�^,��舻牡侨牍δ芤呀�被停用的所有使用者,�K�@示他��的使用者主要名�Q (UPN):
dsquery user ou=Test,dc=microsoft,dc=com -o upn -name jon* -disabled
8.5 只�ふ以谀壳熬W域中,名字以 "smith" �Y尾,至少�^去三星期以�矶疾辉谧饔弥械乃�有使用者,�K�@示他��的 DN:
dsquery user domainroot -name *smith -inactive 3
dsquery user domainroot -inactive 3
net user qq password /domain 更改域用户密码
8.6 �ふ医M��挝恢� ou=sales,dc=microsoft,dc=com 的所有使用者,�K�@示他��的 UPN:
dsquery user ou=sales,dc=microsoft,dc=com -o upn (�@示工�)
dsquery user ou=sales,dc=microsoft,dc=com -o upn –limit 0
dsquery user ou=sales,dc=microsoft,dc=com -o rdn
dsquery user ou=sales,dc=microsoft,dc=com -o samid
8.7 列出定�x在目�中的所有站台的分辨名�Q (RDN):
dsquery user ou=sales,dc=microsoft,dc=com -o rdn –limit 0
8.8 只�ふ以谀壳熬W域中,名字以 "kill" �Y尾所有用�舻目煞直婷��Q。
dsquery user domainroot -name *kill
dsquery user ou=test,dc=test,dc=com -name *梅
8.9 �ふ医M��挝恢�ou=test,dc=test,dc=com 的所有使用者,并�入到C�P保存��a.txt
dsquery user ou=test,dc=test,dc=com -o upn -limit 0 >c:\>a.txt
8.10 在指定的�M��挝� (OU) 中�ふ��舻牡侨牍δ芤呀�被停用的所有使用者
dsquery user ou=test,dc=test,,dc=com -disabled
9. dsquery quota - �ふ夷夸�中的配�~�格
9.1 列出已�⑴漕~��分配至的��前域中的所有�~��
Dsquery quota domainroot
9.2 要列出名字以 Jon �_�^,已�有委派配�~的的所有使用者名�Q
dsquery user -name jon* | dsquery quota domainroot -acct | dsget quota -acct
10. dsquery partition - �ふ夷夸�中的磁碟分割
10.1 列出��前目�林中所有目�分�^的可分辨名�Q
Dsquery partition
10.2 要列出�湎抵兴�有目�磁碟分割�_�^是SQL 的一般名�Q,��入:
dsquery partition -part SQL*
10.3 列出AD Server 192.168.1.1所有磁碟分割
dsquery partition -s 192.168.1.1
11. dsquery * - 使用��实� LDAP 查�在目�中�ふ胰魏挝锛�
11.1 使用 dsquery * 命令,可以�@示目�中提供物件的任�x一�M�傩浴@�如,�@示物件 DN ��ou=Test,dc=microsoft,dc=com 的sAMAccountName、userPrincipalName 和部�T�傩�:
dsquery * ou=Test,dc=microsoft,dc=com -scope base -attr sAMAccountName userPrincipalName department
11.2 �x取物件 DN �� ou=Test,dc=microsoft,dc=com 的所有�傩�:
dsquery * ou=Test,dc=microsoft,dc=com -scope base -attr *
11.3 �ふ夷壳熬W域中 SAM ��裘��Q以字串 "jon" �_�^的所有使用者,�K以表格的格式�@示它��的 SAM ��裘��Q、使用者主要名�Q (UPN) 和部�T:
dsquery * domainroot -filter "(&(objectCategory=Person)(objectClass=User)(sAMAccountName=jon*))" -attr sAMAccountName userPrincipalName department
11.4 �x取物件 DN �� ou=Test,dc=microsoft,dc=com 的 sAMAccountName、userPrincipalName 和部�T�傩�:
Dsquery * ou=Test,dc=microsoft,dc=com -scope base -attr sAMAccountName userPrincipalName department
11.5 �x取物件 DN �� ou=Test,dc=microsoft,dc=com 的所有�傩�:
Dsquery * ou=Test,dc=microsoft,dc=com -scope base -attr *
11.6 �x取其可分辨名�Q��OU=test,DC=test,DC=COM的�ο蟮�SAM�~�裘�,用�糁黧w名�Q和部�T�傩�
dsquery * ou=test,dc=test,dc=com -scope base -attr SamAccountName userPrincipalName department