Lister tous les utilisateurs qui ne font pas parti d'un groupe dans AD

Lister tous les utilisateurs qui ne font pas parti d'un groupe dans AD - Win NT/2K/XP - Windows & Software

Marsh Posté le 27-01-2010 à 16:09:43    

Bonjour à tous,
 
Comme indiqué sur le titre je voudrais savoir pour Lister tous les utilisateurs qui ne font pas parti d'un groupe dans Active Directory.
J'arrive à lister les utilisateurs qui font parti d'un groupe avec la commande "net group + nom du groupe" mais il me faudrais le contraire.
 
Je m'explique :
 
Dans l'AD j'ai un groupe "internet", tout les utilisateurs dans ce groupe peuvent aller sur internet.
J'ai un autre groupe que j'ai crée qui peuvent aller que sur une adresse bien donné.
J'ai mis en place une gpo sur les différents groupes pour mettre en place les proxy nécessaire.
Maintenant mon problème est que j'ai beaucoup d'utilisateur qui ne font pas partis du groupe "internet" et beaucoup d'utilisateurs qui en font partis.
 
Donc je voudrais lister les utilisateurs qui ne font pas parti de ce groupe pour pouvoir les mettres dans l'autres groupe.
 
J'èspere que mes explications sont claires  :sweat:  
 
Merci de vos réponse.

Reply

Marsh Posté le 27-01-2010 à 16:09:43   

Reply

Marsh Posté le 27-01-2010 à 17:44:36    

Tu te sors la liste des utilisateurs de ton groupe Internet, tu te sors la liste des utilisateurs du groupe Utilisa. du domaine, et avec Excel, tu te fais la différence.

 

Autre méthode, peut-être plus pratique :
- une GPO appliquée à tous tes utilisateurs, mais refusée à ton groupe Internet sur laquelle tu fais ton paramétrage restrictif
- une GPO appliquée uniquement à ton groupe Internet dans laquelle tu ouvres tout.
L'avantage de cette méthode est que tu auras un seul groupe à gérer, et tu n'as pas de risque de voir des utilisateurs se trouver dans deux groupes à la fois.

Message cité 1 fois
Message édité par Wolfman le 27-01-2010 à 17:45:14
Reply

Marsh Posté le 28-01-2010 à 15:25:24    

Wolfman a écrit :

Tu te sors la liste des utilisateurs de ton groupe Internet, tu te sors la liste des utilisateurs du groupe Utilisa. du domaine, et avec Excel, tu te fais la différence.
 
Autre méthode, peut-être plus pratique :
- une GPO appliquée à tous tes utilisateurs, mais refusée à ton groupe Internet sur laquelle tu fais ton paramétrage restrictif
- une GPO appliquée uniquement à ton groupe Internet dans laquelle tu ouvres tout.
L'avantage de cette méthode est que tu auras un seul groupe à gérer, et tu n'as pas de risque de voir des utilisateurs se trouver dans deux groupes à la fois.


 
Merci à toi  ;)  
 


---------------
Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz ,ATI HD4850 512mo sapphire, mainboard: IP35-E, 6GO de ram corsair, Windows Seven 64 bits
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed