У меня есть пользователь, который появляется при использовании команды PowerShell Get-ADUser, но когда я захожу в AD Users and Computers, пользователь не виден. Я думаю, это как-то связано с символом $ в конце имени, но я новичок во всем этом, и меня просто попросили попытаться выяснить, кто / что является пользователем в нашей системе. Ниже приведены результаты команды PS (я изменил фактическое имя пользователя, возвращаемое из запроса):
DistinguishedName : CN=Username$,CN=Users,DC=ourdomain,DC=org
EmailAddress :
Enabled : True
GivenName :
Name : Username$
ObjectClass : user
ObjectGUID : e5dd0482-dac9-4f93-bc17-03d5f970943d
PasswordExpired : False
PasswordLastSet : 9/8/2015 5:49:15 PM
PasswordNeverExpires : False
SamAccountName : Username$
SID : S-1-5-21-2129867641-1687574238-1546849883-9191
Surname :
UserPrincipalName :
Есть мысли об этом пользователе?
Спасибо
Я не согласен с данным ответом.
Вам разрешено создавать учетные записи пользователей, оканчивающиеся на знак доллара ($), и Active Directory по-прежнему может определять разницу между этой учетной записью пользователя и учетной записью компьютера, потому что объект все еще имеет user
как его ObjectClass
.
Я только что создал пользователя со знаком доллара в конце имени, и не было проблем с просмотром учетной записи пользователя в ADUC, Powershell или диалоговом окне поиска ADUC. Учетная запись была в порядке.
Итак, ваша проблема в другом.
Итак, моя теория заключается в том, что кто-то изменил showInAdvancedViewOnly
атрибут этой учетной записи пользователя TRUE
, и это скроет учетную запись пользователя из представления консоли ADUC, если только вы не отметили «Просмотр -> Расширенные функции» в меню.
Не уверен на 100%, но это моя ставка.
Изменить: также стоит отметить, что создание учетной записи пользователя со знаком доллара в конце, хотя технически законно, это не то, что вы просто «случайно» делаете. Например, ADUC не позволил мне это сделать. Он просто молча сорвал знак доллара. Однако, используя более продвинутые методы, я смог поместить знак доллара в конец CN имени пользователя. Учитывая все обстоятельства, это звучит немного подозрительно, как будто кто-то пытается скрыть учетную запись пользователя.
Похоже, что учетная запись создается при настройке доверия AD. Вы должны увидеть это в ADSIEDIT. Посмотрите на расширенные свойства для sAMAccountType (TRUST_ACCOUNT). Имя учетной записи будет соответствовать имени домена, с которым настроено доверие.
Ты прав. Значок $ означает, что AD интерпретирует пользователя как компьютер.