2017-02-13 53 views
0

我想弄清楚如何查詢域以找出默認域控制器OU通過LDAP的位置。我是顧問,並且確實知道我會遇到的99.9%的域具有標準OU =域控制器,DC = domain,DC = root。然而,我試圖說明.1%的管理員因爲任何原因將其移動到了OU = why,OU = canteven,DC = domain,DC = root。我知道PowerShell可以使用Get-ADDomain完成此任務,但我的開發團隊使用的工具是Python。 POSH將打印像行:查詢默認域控制器OU LDAP

DomainControllersContainer:OU =域控制器,DC =測試,DC =實驗室

但同樣,我的開發人員都在使用Python工作的工具,所以我堅持用傳統的LDAP。有沒有人知道它存儲在AD中的位置?我只需要屬性路徑,所以我知道在哪裏指向我的開發團隊。謝謝!

回答

0

您可能更好地利用DNS來定位域控制器。 您可能可以使用以下部分信息: https://ldapwiki.com/wiki/How%20Domain%20Controllers%20Are%20Located%20in%20Windows

據我所知,沒有「默認」。 「網站」的概念是從IP段的條件完成的。

您還可以找到關於domain controllers via LDAP Queries的大量信息。

+0

感謝您的快速回復!我們也是通過DNS來做到這一點,但我認爲我的開發人員希望儘可能充滿活力。我能夠在域根目標對象的「wellknownobjects」屬性的下面的鏈接上找到答案。以下是我在下面找到的博客: https://blogs.msdn.microsoft.com/adpowershell/2009/11/25/redirecting-well-known-containers-cnusers-cncomputers-etc/ –