Builder Active Directory LDAP filtrów
Twórz filtry LDAP dla Active Directory online — wybierz typ obiektu, atrybut i wartość, a narzędzie wygeneruje gotowy filtr oraz polecenie PowerShell Get-ADObject. Profesjonalne narzędzie online, które działa w Twojej przeglądarce. Szybko, bezpiecznie i bez instalowania zbędnego oprogramowania.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Builder filtrów LDAP Active Directory
Twórz zaawansowane filtry LDAP dla Active Directory bez znajomości składni — wizualnie dobierz typ obiektu, atrybut i wartość, a narzędzie wygeneruje gotowy filtr oraz odpowiednie polecenie PowerShell. Idealne dla administratorów IT, helpdesku i DevOps pracujących z domenami Windows.
Do czego służy
Builder filtrów LDAP Active Directory to narzędzie online dla administratorów systemów Windows. Pozwala budować filtry LDAP używane w zapytaniach do katalogu AD — np. do wyszukiwania użytkowników po sAMAccountName, grupach po nazwie CN, komputerach czy kontaktach. Obsługuje dopasowania: równa się, zawiera, zaczyna się od, kończy się na, a także sprawdzanie obecności atrybutu. Automatycznie generuje polecenie Get-ADObject -LDAPFilter dla PowerShell.
Jak używać
1. Wybierz typ obiektu AD (użytkownik, grupa, komputer, kontakt lub własny). 2. Wskaż atrybut LDAP (np. sAMAccountName, mail, displayName). 3. Określ sposób dopasowania i wpisz wartość. 4. Opcjonalnie włącz wykluczenie wyłączonych kont i podaj filtr bazowy. 5. Kliknij „Przetwórz" — w wyniku zobaczysz gotowy filtr LDAP oraz polecenie PowerShell z trzema kartami do skopiowania.
Najczęstsze pytania
Czym różni się filtr LDAP od filtra PowerShell?
Filtr LDAP to składnia RFC 4515 używana bezpośrednio przez protokół LDAP i narzędzia takie jak ldapsearch, ADSIEdit czy dsquery. Polecenie PowerShell Get-ADObject -LDAPFilter jest wrapperem wokół tego filtra — możesz użyć gotowego filtra LDAP wprost w skrypcie PowerShell.
Co oznacza opcja „Escapowanie znaków"?
Niektóre znaki specjalne w wartościach LDAP (nawiasy, gwiazdka, backslash, znak null) muszą być zakodowane zgodnie z RFC 4515. Włączenie tej opcji automatycznie zamienia je na sekwencje hex, np. ( → \28. Zalecane przy wartościach z nazwami wyróżniającymi (DN) lub ze znakami specjalnymi.
Jak wyszukać tylko aktywnych użytkowników?
Włącz opcję „Wyklucz wyłączonych" — narzędzie doda do filtra człon !(userAccountControl:1.2.840.113556.1.4.803:=2), który eliminuje konta z ustawionym bitem wyłączenia w atrybucie userAccountControl.
Czy mogę łączyć własny filtr bazowy z wygenerowanym filtrem?
Tak. Wpisz własny filtr w polu „Filtr bazowy" i włącz opcję „Owijaj operatorem AND" — narzędzie połączy oba filtry operatorem &, tworząc złożone zapytanie, np. (&(ou=Pracownicy)(sAMAccountName=j.smith*)).