RDNCHANGE.VBS

VBScript und 64Bit !
Viele 32bit COM-Objekte lassen sich auf einem 64bit System nur instanzieren, wenn die 32bit Version von CSCRIPT/WSCRIPT genutzt wird, welcher unter C:\Windows\SysWOW64\cscript.exe liegt.

Vielleicht ist ihnen auch schon aufgefallen, dass das Active Directory sehr viele Felder für "Namen" und Bezeichnungen kennt. Einige davon sind Ihnen sicher schon aufgefallen. Die meisten Anwender kennen ihren Anmeldenamen, wie er schon lange in Windows NT 4.0 Zeiten genutzt wurde. Für Administratoren ist die Beschreibung wichtig, aber auch der vollständige Name. Seit dem Active Directory gibt es dafür aber die Felder Vorname, Nachname und Anzeigename und einige mehr. (Siehe weiter unten). Diese Felder werden an den verschiedensten Stellen verwendet, z.B. bei der Vergabe von Rechten auf öffentliche Ordner oder bei der Vergabe von Berechtigungen im Dateisystem und Freigaben

Aber auch bei der Suche im Active Directory wird der RDN mit angezeigt.

Wenn Sie im Active Directory oder auf auf Verzeichnissen, Freigaben und Dateien Berechtigungen vergeben wollen, dann sehen Sie leider gar nichts davon, sondern in dieser Liste steht der Objektname, bzw. die Kurzform des "Relative Distinguished Name" oder auch RDN.

Machen wir es Kurz. Ein Programm muss her, dass aus den teilweise ausgefüllten Feldern des angezeigten Namens und oder Vornamen/Nachnamen die anderen Felder ordentlich befüllt. Durch eine Migration von NT4 wird in der Regel der Anzeigename mit übernommen oder sogar der gefüllte Vorname und Nachname entsprechend umbaut. Auch der ADC hat die unangenehme Eigenschaft, den RDN bei der Replikation durch den Displaynamen aus Exchange 5.5 zu ersetzen.

Das Skript

Das Script wurde als Visual Basic Skript nach und nach immer weiter entwickelt und ist nicht als fertig einsetzbares Werkzeug, sondern als Vorlage für eigene Anpassungen gedacht. RDNCHANCE macht im wesentlichen eine Auswertung von Vorname, Nachname und Displayname um basierend darauf die "Richtigen" Werte zu ermitteln.

Die beiden Schreibzugriff können Sie mit einer Abfrage erst anzeigen lassen und mit Ja/Nein bestätigen. Entfernen im letzten drittel die vier Kommentarzeichen am Anfang.

Zum Einsatz

rdnchange.zip

rdnchange.vbs.txt

In meinen Testumgebungen und bei Kunden hat dieses Script bislang problemlos funktioniert. Trotzdem kann es sein, dass das Script unerwartet abbricht. Dies liegt oft an Sonderzeichen oder Inhalten im AD, die ich noch nicht abgefangen habe. Bitte setzen Sie dann das Debugging auf 6 und senden Sie mir die letzten Zeilen der Protokolldatei und die Zeilennummer des Fehlers des Scripting Hosts. -> Kontakt

AD Template anpassen

Wenn Sie einen Benutzer über die MMC anlegen, wird anhand der Eingabe des Vornamens und Nachnamens der "DN" generiert. Auch dieses Verhalten können Sie anpassen.

Mit ADSI-Edit ist dazu das entsprechende Template zu ändern.

Risiken

Viele Felder dürfen nicht doppelt sein. Daher ändert RDNChange nur die ungefährlichen Felder und ändert z.B.: nicht den Exchange Alias. Vorsicht also bei eigenen Erweiterungen.

Weitere Links

Keywords:RDNCHANCE CODE VBSCRIPT DN