Um comando muito útil para extrair informações do Active Directory é o DSQUERY (http://technet.microsoft.com/en-us/library/cc732952(v=ws.10).aspx).
Com ele é possível realizar consultas em diversos tipos de objetos no AD, tais como:
- Computadores
- Contatos
- Usuários
- Grupos
- Servidores
- Site
- ...
Mas, ele é um pouco chato, pois a sintaxe é muito complexa, mas com o tempo você acostuma.
Para se ter uma idéia de como essa sintaxe é "chata", veja o exemplo abaixo:
dsquery * -filter "&(objectClass=User)(scriptPath=*)" -scope subtree -attr displayName scriptPath >; C:logon_script.txt
Nesta consulta, foi utilizada a opção dsquery *, que é utilizada para fazer qualquer consulta com opções de filtro.
O filtro utilizado nesta foram os parâmetros ObjectClass e scriptPath, onde filtra apenas os usuários e qualquer login script.
O resultado deste comando é direcionado para o arquivo C:logon_script.txt
Dica obtida em:
Http://www.winvistatips.com/ldap-query-specific-logon-script-t757244.html