QuickUserInfos // Récupération des informations sur les comptes du domaine (ActiveDirectory)

quickuserinfos01.pngquickuserinfos02.png
français anglais portugais   (pour contribuer, rendez-vous sur la page des fichiers de langues)

Pour commencer il est important de savoir que ce logiciel est destiné à être utilisé dans un cadre "pro" puisqu'il s'appuie sur l'annuaire de l'ActiveDirectory d'un domaine Win20xx. Il est donc peu probable qu'il soit utile en dehors d'une entreprise dotée d'une telle architecture.

QUI, abréviation de QuickUserInfos est un autre outil d'aide à l'administration. Comme son nom l'indique, il permet de récupérer très rapidement (en principe !) les principales informations constituant un compte utilisateur/ordinateur. Il est également possible d'obtenir la liste des groupes dont est membre ledit compte.

Son utilisation est simple : il suffit de sélectionner le type de la recherche à effectuer (par l'indentifiant ou le nom généralement) puis de saisir l'occurrence recherchée.

Mais QuickUserInfos a aussi d'autres cordes à son arc : via son menu "Outils" il permet entre autres de réinitialiser le mot de passe d'un compte utilisateur, de le désactiver/réactiver ou encore de comparer plusieurs comptes. Cette dernière fonctionnalité offre en plus la possibilité de modifier l'appartenance desdits comptes à certains groupes (voir seconde copie d'écran).

Pour avoir un aperçu global des possibilités de l'outil, j'ai réalisé cette vidéo :

Télécharger Télécharger ce logiciel (version installeur)
Télécharger Télécharger ce logiciel (version portable ZIP) Note importante aux utilisateurs des versions portables


Date de création : 21/02/2005 @ 14:21
Dernière modification : 26/05/2024 @ 19:10
Catégorie : - Outils pour Active Directory
Page lue 68577 fois
 

Réactions à cet article

Réaction n°34 

par Gillou972 le 23/12/2014 @ 22:46

Ben oui en fait les attributs dont tu parles sont passablement important dans mes analyses, mais les contrôleurs sont régionaux donc normalement nos petits utilisateurs n'ont pas à être validés par un autre contrôleur que le nôtre -sauf bourde, et c'est déjà arrivé, des masters administrateurs de la forêt- bref, je pense pour le moment que ça posera pas de problème en soi, sinon j'aviserai... merci et bonnes fêtes

[réponse de damien, le 24/12/2014 à 06h55]

OK... le principal est que tu en sois conscient.

Bonnes fêtes à toi également. cligne


Réaction n°33 

par Gillou972 le 23/12/2014 @ 16:34

Euh oups... ben oui, pourquoi n'y ai-je pas pensé plus tôt..j'ai désactivé tous les contrôleurs externes (y en a une bonne trentaine) et laissé uniquement les locaux et ...c'est affreusement plus rapide..la tehon comme dirait les djeun's.. pfff.

Pour le coup merci Damien, non sérieux merci pour avoir fait un outil aussi abouti qui répond aux demandes les plus basiques..tu recevras bientôt un cadeau de Noël ..passe de bonnes fêtes

[réponse de damien, le 23/12/2014 à 18h01]

Tant mieux si ça te convient. Mais il faut quand même avoir conscience que la désactivation d'un contrôleur, et à fortiori de plusieurs, n'est pas sans impact : la valeur des attributs non répliqués (date de dernière connexion, date dernière erreur et nombre d'erreurs) sera potentiellement erronée pour les comptes dont le serveur qui a validé/refusé la connexion est désactivé.

Maintenant, si tu n'as que faire de ces attributs, tu peux t'en moquer royalement qu'ils puissent être inexacts.


Réaction n°32 

par Gillou972 le 22/12/2014 @ 18:51

Hello,Ta réponse m'a donné une idée, vu que j'ai gardé toutes les anciennes versions  , je les ai réinstallé et testé (PS: je t'ai donné le numéro de version de mémoire, en fait c'est la 2.81).
P.S: au fait désolé pour les beta tests, j'étais dans une mauvaise phase et c'était un boulot d'être dispo à ce moment là mais si tu me le redemande à l'avenir je ferai le maximum. Vu mon environnement de travail, je pense pouvoir tester pas mal de situations incongrues -je suis champion pour tomber dessus -
Donc je disais, pour toutes les versions, même résultat la recherche des comptes machine est assez rapide, mais le résultat sur un compte donné prend une plombe avec un (Ne répond pas) dans la barre de titre de la fenêtre. Résultat qui finit par être donné au bout de ...15-20mn et des poussières, et ce pour chaque compte d'un liste par exemple.
Pour préciser, car je m'étais mal exprimé la première fois, c'est le serveur de domaine principal qui est à 8000 km , mais le contrôleur de domaine, lui, est sur place avec une translation d'adresse. Je vais voir avec le réseau pourquoi ça prend si longtemps. Mon avis personnel: il doit se taper tous les contrôleurs de France et de Navarre pour voir si la fameuse machine s'y est connecté -ce qui expliquerait pourquoi ça met si longtemps et c'est pénible- au lieu de se cantonner au contrôleur local.J'ai essayé avec les 2 variantes (AAAA.BBBB.CCCC.AD et BBBB.CCCC.AD) et même résultat.
Bref je te remercie pour la piste..j'enquête.

[réponse de damien, le 23/12/2014 à 06h32]

Au pire, tu peux désactiver l'utilisation du contrôleur qui pose problème en décochant sa case à cocher dans la fenêtre "Liste des contrôleurs" du menu "Outils".


Réaction n°31 

par Gillou972 le 18/12/2014 @ 16:40

Salut Damien, ça fait un bail et j'espère que tu te portes bien, les temps sont durs mais ton site reste dans mes favoris alors..
Juste une question pour QUI, est-ce normal , sinon à quoi peut-être du le fait qu'il mette au moins 15mn à me retourner les infos concernant une machine située sur un serveur à 8000km (oui quand même) ?
Si je dis ça c'est parce que dans la précédente version (2.71) c'était beaucoup plus rapide..

[réponse de damien, le 19/12/2014 à 08h15]

De quelle version 2.71 parles-tu précisément ? En v2.71 il n'y a eu que des bêta (jusqu'à la bêta 6), la version publiée a finalement été la v2.8...

J'ai comparé le code entre la v2.8 et la v2.91 et je n'ai trouvé que 2 choses qui peuvent avoir un impact :

  • la connexion à l'AD se fait désormais explicitement avec le mode "Encrypt Password" activé (depuis la v2.8)
  • l'ajout de la détermination du contrôleur qui a donné la réponse (depuis la v2.9)

As-tu retesté avec la version dont tu parles pour t'assurer que ce n'est pas lié au contrôleur lui-même ou à la liaison réseau ?


Réaction n°30 

par Callahan le 27/10/2014 @ 17:23

Bonjour Damien,

Super boulot! J'ai cru que QuickUserInfo allait passer au lifting syle Dipiscan fou
J'ai remarqué une erreur au niveau de la gestion des contrôleurs. Quand je désactive des contrôleurs, au démarrage suivant de QUI, quand je regarde de nouveau la liste, elle s'est inversée. Embêtant

Merci d'avance fleur
Max from

[réponse de damien, le 28/10/2014 à 09h16]

Oups, c'est exact : je n'ai rien vu à la maison (où je n'ai qu'un seul contrôleur) mais je constate le problème au boulot où nous avons 9 contrôleurs. Je corrige ça dès ce soir.

Désolé pour le désagrément.


Réaction n°29 

par Djez le 20/06/2013 @ 16:00

Bonjour,
Je suis actuellement embêté, et cherche à savoir qui a créé certains comptes dans l'AD, mais je ne trouve pas l'attribut. Y en a-t-il seulement un?QUI propose-t-il cette fonction?
Merci d'avance

[réponse de damien, le 20/06/2013 à 17h55]

La première chose qui me soit venue à l'esprit en lisant ton mail, c'était "facile"... juste à trouver le nom de l'attribut qui va bien (genre createdBy ou objectCreator) et à l'ajouter dans la liste des attributs optionnels (fenêtre de configuration de l'appli).

Hé bien perdu car il n'existe pas d'attribut pour ça apparemment ! En cherchant sur le net, hormis un qui évoque l'attribut "mS-DS-CreatorSID", tous les autres articles que j'ai lus convergent vers la même solution : il faut activer l'audit des objets de l'ActiveDirectory...

Voilà, désolé de ne pouvoir t'aider davantage et tu ne pourras pas obtenir l'info souhaitée via mon outil. pas ma faute


Réaction n°28 

par Callahan le 17/06/2013 @ 11:02

Re bonjour,

Désolé, c'est toujours après avoir appuyer sur "envoyer" qu'on à les yeux qui s'ouvrent...

J'ai vu que ma question avait déjà été posée, mais il y a deux ans:

(Réaction n°21par evilshark le 27/04/2011 @ 11:21 )

Mais j'aimerais quand même savoir si votre position n'a pas changée cligne

Nous somme plusieurs à utiliser cet outils, pas tous très "IT" et un peu râleur sur les bords... Donc, si ça ne roule pas à 100%, ce sera moins utilisé et donc moins utile.

Merci encore pour votre patience et dévouement.

Max from ▓

[réponse de damien, le 17/06/2013 à 17h53]

Je vais y réfléchir, mais ce n'est certainement pas un argument du genre "si ça ne roule pas à 100%, ce sera moins utilisé et donc moins utile" qui me fera changer de point de vue. Tes collègues peuvent s'offrir une licence de Hyena si mon appli ne leur convient pas ! langue
Si je modifie le comportement de l'outil à ce niveau, ce sera optionnel de façon à ne pas gêner les autres utilisateurs (majoritaires) à qui le fonctionnement actuel convient.


Réaction n°27 

par Callahan le 17/06/2013 @ 10:55

Bonjour,   Tout d'abord félicitation pour ces fabuleux outils que vous nous proposez!   Ils sont fiables, robustes, conviviaux (pour mon utilisation et dans mon environnement).   C'est ce que je m'efforce de faire avec les outils que je programme (mais c'est en VBA, donc ce n'est pas le même jeux cligne. Je ne travaille pas dans un département IT, mais il faut parfois faire les choses soi-même pour avancer.   Venons-en aux faits.   Je pense que la question a déjà été posée. Cela concerne le Quick User Info.   Une chose qui me dérange c'est que l'outil ne retient pas la liste des contrôleurs que l'on coche.   Dans mon cas, j'en ai un peu plus de 30 (grosse boite multinational). Ça ralenti pas mal le bidule si je laisse tout coché (je dirais environ 5 fois plus lent) Je sais qu'environ 3/4 des serveurs ne me seront jamais utiles. Et de toute façon, je n'ai pas de gros risques si j'ai malencontreusement une info non fiable.   N'y aurait-il pas la possibilité de sauver ces préférences?   Merci d’avance !   Max from ▓

[réponse de damien, le 17/06/2013 à 17h37]

Suggestion déjà faite et j'avais répondu négativement. Je vais y réfléchir de nouveau...


Réaction n°26 

par corsamy le 03/10/2012 @ 16:04

Bonjour,

Vos différents outils me sont très utiles. Un bien grand MERCI à vous.

Une petite idée pour QUI :
Dans la partie résultat, lorsque l'on choisi l'analyse "Information du compte et appartenance aux groupes (y compris les groupes hérités)", l'affichage est organisé par type de groupe.
L'idée : Organiser les résultats dans 2 onglets, l'un avec le type de résultat organisé comme actuellement, et un autre onglet avec les groupes organisés par niveau d'héritage (hiérarchie). Par exemple :

- Groupe-1
-- Sous-Groupe-1-de-grp1
-- Sous-Groupe-2-de-grp1
--- Sous-Groupe-1-de-sous-grp2
--- Sous-Groupe-2-de-sous-grp2
-- Sous-Groupe-n-de-grp1
- Groupe-2
-- Sous-Groupe-1-de-grp2
-- Sous-Groupe-2-de-grp2
-- Sous-Groupe-n-de-grp2
...

En gros, comme ce qui a dans EGA mais sans voir tous les utilisateurs.
C'est possible où pas ?

Et avant que l'on me retourne la flopée des sempiternelles questions du pourquoi..., je répondrais : Avoir un seul outil permettant d'avoir une vision rapide et globale des information propre à un compte user ou computer.

That's all folks !
coucou

[réponse de damien, le 03/10/2012 à 18h39]

Je comprends bien ta demande clairement exposée et argumentée, ce qui est tellement rare que je tenais à le souligner et t'en remercier. merci

Maintenant, pour être honnête (je ne suis plus "admin" mais j'utilise encore très régulièrement cette appli et j'en ai pas mal d'utilisateurs autour de moi au boulot), il faut bien reconnaître que le mode de recherche faisant apparaître les groupes hérités n'est que très peu utilisé. Alors ajouter ce nouveau type d'affichage ne servirait pas à grand monde...

Je garde quand même l'idée sous le coude, mais pour l'heure je préfère consacrer du temps à la réécriture d'IPScan32 (que je nomme pour le moment Dipiscan mais ce n'est pas définitif). Et ensuite, je me remets sérieusement sur le cas LanAlertCenter.


Réaction n°25 

par Gilles972 le 21/08/2012 @ 15:11

Euh, ben juste l'officielle, on récupère où la version bêta pas ma faute ??

[réponse de damien, le 21/08/2012 à 18h49]

T'as lu mon mail de vendredi midi vachement attentivement à ce que je vois ! langue Jette un coup d’œil ici.