Determine quem está no grupo de administradores de domínio usando ConfigMgr
Durante minha apresentação no Midwest Management Summit no Shopping da America (MMSMOA para abreviar) Eu demonstrei como determinar quem está dentro do Administradores de domínio do Active Directory grupo usando ConfigMgr.
A princípio, isso pode parecer algo estranho de se saber, mas pense no número de vezes que os administradores ConfigMgr são solicitados pelo service desk (help desk) a solucionar o motivo de um aplicativo não ser instalado no computador de um determinado usuário final. Então, você precisa descobrir que o usuário em questão não é membro de um grupo de segurança.
Não seria bom criar um relatório que sua central de serviços pudesse usar para pesquisar esses detalhes do grupo de segurança por conta própria, especialmente quando eles estão na mesa do usuário final?
Esta postagem do blog mostrará todas as consultas de que você precisará para criar este relatório!
A parte mais difícil ao projetar qualquer relatório é criar as consultas. Isso pode não parecer grande coisa, mas validar os resultados da consulta e verificar o desempenho da consulta também é uma parte importante de qualquer design de relatório. Como eu já validei essas consultas, você pode ir em frente e usá-las para o seu relatório!
Primeiro, você precisará da consulta para determinar quem está no grupo de administradores de domínio.
Consulta de usuários no grupo de segurança de administradores de domínio
Selecione
U.Unique_User_Name0 como 'UserID',
U.Full_User_Name0 como 'Nome de usuário completo'
a partir de
dbo.v_R_User as U
junte-se a dbo.v_RA_User_UserGroupName como UUGN em U.ResourceID = UUGN.ResourceID
Onde
UUGN.User_Group_Name0 = 'gartek \ administradores de domínio'
ordenar por
U.Unique_User_Name0
Esta é uma boa consulta, mas como você pode ver, está codificada para administradores de domínio. Sua funcionalidade é limitada. Você realmente deseja criar um relatório para cada grupo de segurança?
Consulta de usuários dentro de um grupo de segurança usando uma variável
O que você realmente deseja fazer é consultar qualquer grupo de segurança. Para isso, você precisará adicionar uma variável à consulta anterior.
Selecione
U.Unique_User_Name0 como 'UserID',
U.Full_User_Name0 como 'Nome de usuário completo'
a partir de
dbo.v_R_User as U
junte-se a dbo.v_RA_User_UserGroupName como UUGN em U.ResourceID = UUGN.ResourceID
Onde
UUGN.User_Group_Name0 = @SecGroup
ordenar por
U.Unique_User_Name0
Esta consulta solicitará o nome do grupo de segurança e também permitirá que você veja todos os membros de um grupo de segurança.
Isso é ótimo, mas você realmente deseja que o service desk ou você mesmo tenha que digitar manualmente o nome do grupo de segurança? Provavelmente não, então você precisará criar uma lista suspensa para o seu prompt. Para isso, você precisará de outra consulta.
Consulta de uma lista de grupos de segurança disponíveis
Esta consulta fornecerá uma lista de grupos de segurança disponíveis. Você usaria isso para preencher a variável que foi adicionada à consulta acima.
Selecione Distinto
UUGN.User_Group_Name0 como 'SecGroupName'
a partir de
dbo.v_RA_User_UserGroupName como UUGN
ordenar por
UUGN.User_Group_Name0
Com as duas últimas consultas, agora você pode criar um relatório que permitirá que você veja se um usuário é membro de um determinado grupo de segurança AD.
Lembre-se de que isso pressupõe que ambos Descoberta de usuário AD e com a Descoberta de Grupo AD estão habilitados. Além disso, lembre-se de que haverá algum atraso entre o momento em que um usuário é adicionado a um grupo e o momento em que ConfigMgr descobre e adiciona esses detalhes ao banco de dados ConfigMgr.
Espero que você tenha achado esta informação útil e se você tiver alguma dúvida, não hesite em contactar-me @GarthMJ.
Você tem uma ideia para uma postagem de blog sobre uma consulta ConfigMgr ou tópico de relatório? Avise. Sua ideia pode se tornar o foco da minha próxima postagem no blog!
Veja como Right Click Tools está mudando a forma como os sistemas são gerenciados.
Aumente imediatamente a produtividade com o nosso limitado e gratuito, Community Edition.
Comece com Right Click Tools hoje: