Was ist der Distinguished Name?
Wer mit der Active Directory arbeitet, wird zwangsläufig mit vielen Fachbegriffen konfrontiert. Einer davon ist der distinguishedName. Dieser Begriff taucht häufig im Zusammenhang mit der Active Directory auf, weshalb es unerlässlich ist zu verstehen, was dieser bedeutet.
In der Active Directory gibt es verschiedene Objekte wie Benutzer, Gruppen, Drucker etc. Jedes Objekt ist dabei mit einem eindeutigen Namen versehen. Die Position des Objekts innerhalb der Active Directory wird mit dem Distinguished Name beschrieben.
Das AD-Objekt wird dabei immer von der untersten Ebene identifiziert. Auch wird der Distinguished Name oft mit LDAP in Verbindung gebracht. LDAP bedeutet dabei „Lightweight Directory Access Protocol“ und ist das Netzwerkprotokoll zur Abfrage des Active Directory Verzeichnisdienstes.
Den DistinguishedName per GUI auslesen
Möchte man diese Namen über die grafische Oberfläche erhalten, so gibt es dazu beim Snap-In Active Directory Benutzer und Computer die Option „Erweiterte Features“, welche man über die Ansicht aktivieren kann.

Jetzt wechselt man anschließend zu dem gewünschten Benutzer und öffnet dort über die Eigenschaften den „Attribut-Editor“. Dort werden nun sämtliche Attribute angezeigt.

Der Name setzt sich dabei aus den folgenden Teilen zusammen.
- CN = CommonName
- OU = OrganizationUnit
- DC = DomainComponent
Die obige Ausgabe würde für den Benutzer Hans den folgenden distinguishedName liefern.
CN=Hans, OU=vertrieb,DC=it,DC=local
Den DistinguishedName per PowerShell auslesen
Zur direkten Weiterverarbeitung lässt sich auch die Windows PowerShell zum Auslesen verwenden. Dabei gibt es das Cmdlet Get-ADUser, mit welchem man sich sämtliche Eigenschaften und Parameter eines bestimmten Benutzers anzeigen lassen kann. Ein einfacher Aufruf dieses Cmdlets mit dem gewünschten Benutzer reicht aus.
Get-ADUser Hans

Lesenswerte Bücher zur Active Directory
Keine Produkte gefunden.
Das könnte dich auch interessieren:
- Active Directory Benutzer über das Active Directory Verwaltungscenter anlegen
- Der ADSI-Editor für die Verwaltung von Objekten und dessen Attribute in der Active Directory
- Was ist unter Windows in der Active Directory das Lightweight Directory Access Protocol (LDAP)?
- Kurz und Knapp: Was ist eine Active Directory?
- Kurz und Knapp: Was sind Funktionsebenen in der Active Directory
- Kurz und Knapp: Was sind Betriebsmaster in der Active Directory?






