LINUX.ORG.RU
ФорумAdmin

Список учетных записей AD

 ,


0

2

Хочу странного - получить список учеток AD, под которыми входили в систему. С наскоку нагуглить ничего не удалось, поэтому прощу помощи. Нужен именно список тех учеток, под которыми входили в систему. ldapsearch смотрел, но ничего не отыскал.

Вариант с перебором содержимого /home/ИМЯ.ДОМЕНА не рассматриваю….

PS: спасибо @symon2014 за наводку, в связи с чем еще вопрос: как в выводе last опознать сессию с доменной учеткой?



Последнее исправление: man-from-36 (всего исправлений: 2)

Если имя пользователя содержит символ @, то это означает, что он вошел с доменной учеткой. Например, user@domain. Если имя хоста содержит символ \ , то это означает, что он вошел с удаленного компьютера, принадлежащего домену. Например, domain\host.

symon2014 ★★
()
Последнее исправление: symon2014 (всего исправлений: 1)
Ответ на: комментарий от symon2014

Похоже что это не работает

[admin1@alt10 ~]$ w
 14:48:12 up  4:00,  1 user,  load average: 1,64, 2,30, 2,15
USER     TTY        LOGIN@   IDLE   JCPU   PCPU WHAT
admin1   tty1      14:00    1:00m 35:04   0.20s /usr/lib/kf5/bin/startplasma-x11
[admin1@alt10 ~]$ pwd
/home/TEST.LOCAL/admin1
[admin1@alt10 ~]$ last | grep admin1
admin1   tty1         :0               Tue Dec  5 14:00   still logged in   

Учетка admin1 доменная

man-from-36
() автор топика

Тебе нужен список учеток, которые использовались для входа вообще где-нибудь или только на определенной машине в домене?

Если первое - надо смотреть в поле lastLogon (или lastLogonTimestamp, там надо документацию смотреть).

Если второе - утилита last на нужном сервере. Доменную учетку вычисляй от противного - ищи ее в /etc/passwd, если там нет - значит доменная. Ну и, понятное дело, для этого необходимо чтобы у тебя не было доменной и локальной учеток с одинаковым именем.

Pinkbyte ★★★★★
()