如果需要快速定位 Active Directory 对象,则可以使用 Active Directory 管理中心查询构建搜索和筛选机制。当作为搜索或筛选查询的结果返回目标 Active Directory 对象时,您可以执行必要的管理任务。

还可以保存构建的查询并在以后使用它们。每个保存的查询都由您选择的查询标准以及您指定的自定义排序和列信息构成。

搜索 Active Directory 对象

若要在 Active Directory 管理中心搜索 Active Directory 对象,可以使用“全局搜索”指定搜索查询的范围。

不需要任何最低组成员身份即可完成此过程。 查看有关使用适当帐户和组成员关系的详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=83477(可能为英文链接)。

使用“全局搜索”搜索 Active Directory 对象的步骤
  1. 若要打开 Active Directory 管理中心,请依次单击「开始」“管理工具”“Active Directory 管理中心”

    注意

    打开 Active Directory 管理中心的另一种方法是:依次单击「开始」“运行”,然后键入 dsac.exe

  2. 在 Active Directory 管理中心导航窗格中,单击“全局搜索”

    注意

    还可以使用“Active Directory 管理中心概述”页上的“全局搜索”图块。

  3. 可以使用关键字和可用的搜索标准或者使用轻型目录访问协议 (LDAP) 查询模式构建“全局搜索”查询。

    • 若要使用关键字和搜索标准构建查询,请单击“普通”

      注意

      若要向查询添加搜索标准,请单击“添加标准”

    • 若要使用 LDAP 查询模式搜索 Active Directory 数据,请单击“转换为 LDAP”

  4. 若要调整搜索查询的范围,请单击“范围”

    默认的“全局搜索”范围设置为本地域,即您当前登录的域。还可以将“全局搜索”范围设置为在 Active Directory 管理中心的所选实例中管理的任何林的“全局编录搜索”,或者设置为您当前添加到导航窗格中的一个或多个节点。

    如果将查询范围设置为您在 Active Directory 管理中心中管理的特定林的“全局编录搜索”,则查询将返回所选林的所有分区上存储的 Active Directory 对象的一个子集,其中包括域分区、配置分区、架构分区和所有其他用户定义的分区。

    如果将查询范围设置为当前添加到导航窗格中的一个或多个节点,则查询将返回所选导航节点表示的容器中存储的 Active Directory 对象的一个子集,其中包括所选父容器的所有子容器。

  5. 若要运行查询,请单击“搜索”

注意
  • 默认情况下,Active Directory 管理中心安装在具有 Windows PowerShell 的 Active Directory 模块和 Active Directory Web 服务 (ADWS) 服务的 Windows Server 2008 R2 计算机上。Active Directory 模块必须安装在 Windows Server 2008 R2 计算机上,此计算机上的 Active Directory 管理中心才能正常工作。ADWS 服务必须安装在 Active Directory 域中的至少一个域控制器上,才能使用 Active Directory 管理中心管理此域。
  • Active Directory 模块规定了一个两分钟的操作超时限制(当其尝试连接到 ADWS 服务时),这与 Windows Server 2008 R2 服务器上运行的 ADWS 服务监控的操作超时不同。在 Active Directory 管理中心运行“全局搜索”查询时,如果遇到网络连接非常慢或者在 Active Directory 模块 两分钟超时时间内未返回“全局搜索”查询的结果,则会看到以下错误消息:“由于超出客户端超时限制,导致中止了此操作”。

筛选所选组织单位的 Active Directory 数据

如果组织单位 (OU) 包含特别大的数据集,则可以通过构建查询并筛选该特定 OU 的 Active Directory 数据来缩小其范围。

不需要任何最低组成员身份即可完成此过程。 查看有关使用适当帐户和组成员关系的详细信息,请访问 https://go.microsoft.com/fwlink/?LinkId=83477(可能为英文链接)。

筛选所选 OU 的 Active Directory 数据的步骤
  1. 若要打开 Active Directory 管理中心,请依次单击「开始」“管理工具”“Active Directory 管理中心”

    注意

    打开 Active Directory 管理中心的另一种方法是:依次单击「开始」“运行”,然后键入 dsac.exe

  2. 通过使用 Active Directory 管理中心导航窗格或管理列表导航到所需的 OU。

    重要

    筛选特定 OU 的 Active Directory 数据的范围始终设置为该特定 OU。无法对其调整。此范围不包括所选父 OU 的任何子 OU。若要将所选父 OU 的子 OU 包括在范围内,请在“任务”窗格中单击“在该节点下搜索”

  3. “筛选器”中,键入查询关键字,若要添加标准,请单击“添加标准”

重要

如果通过构建查询来筛选特定 OU 的 Active Directory 数据,则该查询仅应用于 Active Directory 管理中心管理列表中显示的此 OU 的对象。换言之,此查询将返回 Active Directory 管理中心管理列表中显示的此 OU 的对象的子集,而不是此 OU 包含的所有对象的子集。若要指定每容器(或 OU)显示的最多对象数,请在 Active Directory 管理中心管理列表中的“查看”菜单上,单击“管理列表选项”

其他参考