Wie kan mij raad geven over het volgende probleem:
Ik ben een vbscript aan het schrijven wat global security groups uit domein A moet toevoegen als member in local security groups in domein B. Domein A draait op een W2K native domein, domein B is een W2K3 domein.
Om de local group op te zoeken waar de global group aan toegevoegd moet worden heb ik het volgende queryscript (domeinnamen zijn fictief):
Dit stukje code zou alle groepen uit Domein B moeten weergeven in een logbestandje. Echter vanuit domein A (LDAP://DC=DomeinA,DC=INTRA), krijg ik niks terug, run ik het script vanuit domein B dan krijg ik een complete lijst terug.
Waar zit hier de fout in, en is er een oplossing die ik over het hoofd heb gezien? Google heeft me helaas tot dusver in de steek gelaten
nb. beide domeinen hebben een trust met elkaar. Als domeinadmin van A kan ik bij alle bronnen in domein b.
Ik ben een vbscript aan het schrijven wat global security groups uit domein A moet toevoegen als member in local security groups in domein B. Domein A draait op een W2K native domein, domein B is een W2K3 domein.
Om de local group op te zoeken waar de global group aan toegevoegd moet worden heb ik het volgende queryscript (domeinnamen zijn fictief):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| Set objConnection = CreateObject("ADODB.Connection")
objConnection.Open "Provider=ADsDSOObject;"
Set objCommand = CreateObject("ADODB.Command")
objCommand.ActiveConnection = objConnection
strLDAPUnitPath = "LDAP://DC=DomeinB,DC=LOCAL"
objCommand.CommandText = "<" & strLDAPUnitPath & ">;(& _(objectCategory=group));distinguishedName;subtree"
Set objRecordSet = objCommand.Execute
While Not objRecordset.EOF
objLogFile.WriteLine objRecordset.Fields("distinguishedName")
objRecordset.MoveNext
Wend
objLogFile.Close
objConnection.Close |
Dit stukje code zou alle groepen uit Domein B moeten weergeven in een logbestandje. Echter vanuit domein A (LDAP://DC=DomeinA,DC=INTRA), krijg ik niks terug, run ik het script vanuit domein B dan krijg ik een complete lijst terug.
Waar zit hier de fout in, en is er een oplossing die ik over het hoofd heb gezien? Google heeft me helaas tot dusver in de steek gelaten
nb. beide domeinen hebben een trust met elkaar. Als domeinadmin van A kan ik bij alle bronnen in domein b.