0% encontró este documento útil (0 votos)
134 vistas6 páginas

Uso de Dsmod para Modificar Usuarios

Dsmod es una herramienta de línea de comandos que permite modificar atributos de usuarios existentes en Active Directory. Dsmod permite cambiar información como nombres, contraseñas, números de teléfono y más. Se debe ejecutar con privilegios elevados y acepta parámetros como el nombre distintivo del usuario, la nueva contraseña y otros atributos a modificar.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
134 vistas6 páginas

Uso de Dsmod para Modificar Usuarios

Dsmod es una herramienta de línea de comandos que permite modificar atributos de usuarios existentes en Active Directory. Dsmod permite cambiar información como nombres, contraseñas, números de teléfono y más. Se debe ejecutar con privilegios elevados y acepta parámetros como el nombre distintivo del usuario, la nueva contraseña y otros atributos a modificar.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Dsmod user

Modifica los atributos de los usuarios existentes en el directorio.


Dsmod es una herramienta de lnea de comandos que est integrada en Windows Server
2008. Est disponible si tiene instalada la funcin de servidor de servicios de dominio de
Active Directory (AD DS). Para utilizar dsmod, debe ejecutar el comando dsmod desde un
smbolo del sistema con privilegios elevados. Para abrir un smbolo del sistema con
privilegios elevados, haga clic en Inicio, haga clic en smbolo del sistemay, a
continuacin, haga clic en Ejecutar como administrador.
Para obtener ejemplos de cmo utilizar este comando, vea ejemplos.

Sintaxis
dsmod user <UserDN>...
[-upn <UPN>] [-fn <FirstName>] [-mi <Initial>] [-ln <LastName>] [-mostrar
<DisplayName>] [-empid <EmployeeID>] [-pwd (<Password>| *] [-desc
<Description>] [-office <Office>] [-tel <PhoneNumber>] [-correo
electrnico < direccinCorreoElectrnico >] [-hometel <HomePhoneNumber>]
[-pager <PagerNumber>] [-mobile <CellPhoneNumber>] [-fax <FaxNumber>] [iptel <IPPhoneNumber>] [-webpg <WebPage>] [-<Title> el ttulo] [-dept
<Department>] [-<Company> de la compaa] [-mgr <Manager>] [-hmdir
<HomeDirectory>] [-hmdrv <DriveLetter>:] [-profile <ProfilePath>] [-loscr
<ScriptPath>] [-mustchpwd {s | no}] [-canchpwd {s | no}] [reversiblepwd {s | no}] [-pwdneverexpires {yes | no}] [-acctexpires
<NumberOfDays>] [-deshabilitado {s | no}] [{-s <Server>| -d. <Domain>}]
[-u <UserName>] [-p {<Password>| *] [-c] [-q] [{-uc | - uco | - uci}]

Parmetros
Parmetro

Descripcin

<UserDN>

Requerido. Especifica los nombres completos de los usuarios


que desea modificar. Si se omiten los valores, se obtienen a
travs de la entrada estndar (stdin) para admitir la
canalizacin de salida de otro comando a los datos de
entrada de este comando.

-upn <UPN>

Especifica los nombres principales de usuario (UPN) de los


usuarios que desea modificar, por ejemplo,
Linda@[Link].

-fn <FirstName>

Especifica los nombres de los objetos de usuario que desea


modificar.

-mi <Initial>

Especifica la inicial del segundo nombre de los objetos de


usuario que desea modificar.

ln - <LastName>

Especifica los apellidos de los objetos de usuario que desea


modificar.

-Mostrar <DisplayName>

Especifica los nombres para mostrar de los objetos de


usuario que desea modificar.

-empid <EmployeeID>

Especifica al ID de los objetos de usuario que desea


modificar.

-pwd {<Password>| *}

Restablece las contraseas para los usuarios que desea


modificar como contrasea o un asterisco (**). Si escribe *,
AD DS le pide una contrasea de usuario.

-desc <Description>

Especifica las descripciones de los objetos de usuario que


desea modificar.

-office <Office>

Especifica las ubicaciones de los objetos de usuario que


desea modificar.

-tel <PhoneNumber>

Especifica los nmeros de telfono de los objetos de usuario


que desea modificar.

-correo electrnico <


Especifica las direcciones de correo electrnico de los
direccinCorreoElectrnico > objetos de usuario que desea modificar.

-hometel
<HomePhoneNumber>

Especifica el nmero de telfono particular de los objetos de


usuario que desea modificar.

-localizador <PagerNumber>

Especifica el nmero de localizador de los objetos de usuario


que desea modificar.

-mobile <CellPhoneNumber>

Especifica los nmeros de celda de los objetos de usuario


que desea modificar.

-fax <FaxNumber>

Especifica los nmeros de fax de los objetos de usuario que


desea modificar.

-iptel <IPPhoneNumber>

Especifica los nmeros de telfono IP de los objetos de


usuario que desea modificar.

-webpg <WebPage>

Especifica las direcciones URL de pgina Web de los objetos


de usuario que desea modificar.

-ttulo <Title>

Especifica los ttulos de los objetos de usuario que desea


modificar.

-dept <Department>

Especifica los departamentos de los objetos de usuario que

desea modificar.

-<Company> de la compaa

Especifica la informacin de compaa de los objetos de


usuario que desea modificar.

Especifica los nombres completos de los administradores de


los objetos de usuario que desea modificar.
-mgr <Manager>
Slo puede utilizar el formato de nombre distintivo para
especificar el administrador.

-hmdir <HomeDirectory>

Especifica la ubicacin del directorio principal de los objetos


de usuario que desea modificar. Si directorioPrincipal se
proporciona como un nombre UNC, debe especificar una
unidad asignada a esta ruta de acceso mediante el parmetro
- hmdrv .

-hmdrv <DriveLetter>:

Especifica las letras de unidad del directorio particular (por


ejemplo, E de los objetos de usuario que desea modificar.

-perfil <ProfilePath>

Especifica las rutas de acceso del perfil de los objetos de


usuario que desea modificar.

-loscr <ScriptPath>

Especifica las rutas de acceso de secuencia de comandos de


inicio de sesin de los objetos de usuario que desea
modificar.

-mustchpwd {yes| no}

Especifica si los usuarios deben cambiar sus contraseas


cuando inicien sesin a continuacin. Los valores
disponibles no son S y no. S indica que los usuarios no
deben cambiar sus contraseas y no indica que no tienen que
cambiar sus contraseas.

-canchpwd {yes | no}

Especifica si los usuarios pueden cambiar sus contraseas.


Los valores disponibles no son S y no. S indica que los
usuarios no pueden cambiar sus contraseas y no indica que
no pueden cambiar sus contraseas. El valor de este
parmetro debe ser S si el valor de -mustchpwdparmetro
es yes.

-reversiblepwd {yes | no}

Especifica si AD DS almacena las contraseas de usuario


mediante cifrado reversible. Los valores disponibles no son
S y no. S indica que AD DS almacena las contraseas de
usuario mediante cifrado reversible y no indica que AD DS
no almacena las contraseas de usuario mediante cifrado
reversible.

-pwdneverexpires {yes | no} Especifica si las cuentas de usuario nunca caducan. Los
valores disponibles no son S y no. S indica que las
contraseas nunca caduquen de usuario y no indica que las

contraseas de usuario caduquen.

-acctexpires
<NumberOfDays>

Especifica el nmero de das a partir de hoy en da que


caducan las cuentas de usuario. El valor 0 establece la
caducidad al final del da. Un valor positivo establece la
caducidad en el futuro. Un valor negativo establece la
caducidad en el pasado. El valor nunca establece la cuenta
no caduque nunca. Por ejemplo, el valor 0 especifica que la
cuenta caduca al final del da. Un valor de -5 especifica que
la cuenta caduca 5 das en el pasado. Un valor de 5
especifica que la cuenta caduca 5 das en el futuro.

-deshabilitado {yes | no}

Especifica si AD DS deshabilita las cuentas de usuario de


inicio de sesin. Los valores disponibles no son S y no. S
indica que inhabilita de AD DS las cuentas de usuario de
inicio de sesin y no indica que AD DS deshabilitar cuentas
de usuario para iniciar la sesin.

Conecta un equipo a un servidor remoto o el dominio que


especifique. De forma predeterminada, dsmod conecta el
{-s <Server>| -d. <Domain>}
equipo para el controlador de dominio en el dominio de
inicio de sesin.

Especifica el nombre de usuario con el que el usuario inicia


sesin en un servidor remoto. De forma predeterminada, -u
utiliza el nombre de usuario con el que inici la sesin el
usuario. Puede utilizar cualquiera de los siguientes formatos
para especificar un nombre de usuario:
-u <UserName>

nombre de usuario (por ejemplo, Linda)

dominio\nombre de usuario (por ejemplo,


widgets\Laura)

nombre principal de usuario (UPN) (por ejemplo,


Linda@[Link])

-p {<Password>| *}

Especifica que se utilice una contrasea o un asterisco (**)


para iniciar sesin en un servidor remoto. Si escribe *,
dsmod le pide una contrasea.

-c

Informes de errores, pero contina con el siguiente objeto en


la lista de argumentos cuando se especifican varios objetos
de destino (modo de funcionamiento continuo). Si no se
especifica este parmetro, dsmod sale cuando se produce el
primer error.

-q

Suprime todos los resultados en la salida estndar (modo


silencioso).

{-uc | - uco | - uci}

Especifica que los datos de entrada o salida con formato

Unicode. En la lista siguiente se explica cada formato.

/?

-las comunicaciones unificadas: especifica un


formato Unicode para la entrada desde o salida a una
canalizacin (|).

-uco : especifica un formato Unicode para la salida a


un archivo o una canalizacin (|).

-uci: especifica un formato Unicode para la entrada


desde un archivo o una canalizacin (|).

Muestra la Ayuda en el smbolo del sistema.

Observaciones

Si un valor que se proporciona contiene espacios, use comillas alrededor del texto,
por ejemplo, "CN = Miguel Rodrguez, CN = Users, DC = Contoso, DC = Com".

Si proporciona mltiples valores para un parmetro, utilice espacios para separar los
valores, por ejemplo, una lista de nombres completos.

Puede utilizar el testigo $username$ (distingue maysculas de minsculas) para


reemplazar el nombre de cuenta de administrador de cuentas de seguridad (SAM) en
el valor de -webpg, -perfil, -hmdir, y -correo electrnico parmetros. Por ejemplo,
si un nombre de cuenta SAM es Juana, puede utilizar cualquiera de los siguientes
formatos para el parmetro de ubicacin - hmdir :
-hmdir \users\Juana\home
-hmdir \users\$username$\home

Este comando admite slo un subconjunto de atributos de la clase de objeto


utilizados comnmente.

Dsmod no admite la adicin de entidades de seguridad de un bosque a grupos que


se encuentran en otro bosque cuando ambos bosques une a una confianza de bosque.
Puede utilizar Active Directory Users and Computers para agregar a entidades de
seguridad a travs de una confianza de bosque.

Ejemplos
Para restablecer la contrasea para Don Funk y obligarle a cambiar su contrasea cuando a
continuacin inicia sesin en la red, escriba:

dsmod user "CN = Don Funk, CN = Users, DC = Contoso, DC = Com" - pwd


A1b2C3d4 - mustchpwd yes

Para restablecer varias contraseas de usuario una contrasea comn y que los usuarios
cambien sus contraseas cuando inician sesin a continuacin la red, escriba:

dsmod user "CN = Don Funk, CN = Users, DC = Contoso, DC = Com" "CN =


Juana Prez, CN = Users, DC = Contoso, DC = Com" - pwd A1b2C3d4 mustchpwd yes

Para deshabilitar varias cuentas de usuario al mismo tiempo, escriba:

dsmod user "CN = Don Funk, CN = Users, DC = Contoso, DC = Com" "CN =


Juana Prez, CN = Users, DC = Contoso, DC = Com"-disabled yes

Para modificar la ruta del perfil de varios usuarios a una ruta de acceso comn mediante el
testigo de $ $ nombre de usuario, escriba:

dsmod user "CN = Don Funk, CN = Users, DC = Contoso, DC = Com" "CN =


Juana Prez, CN = Users, DC = Contoso, DC = Com"-profile \users\
$username$\profile

Referencias adicionales
Clave de sintaxis de lnea de comandos

También podría gustarte