Possono esistere account nascosti in Active directory?

Anonimo
2025-01-21T09:39:18+00:00

Quando genero un nuovo utente, il nome di accesso mi risulta già presente nella directory, ma non compare nelle ricerche e non esiste nel cestino, è introvabile. Il problema si verifica su qualsiasi server di dominio della struttura, windows server 2016, 2019, 2021.

Grazie

Windows per le aziende | Windows Server | Servizi directory | Profili e accesso utente

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento
Risposta accettata dall'autore della domanda
Anonimo
2025-01-23T08:38:31+00:00

La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

Ciao

Saluti!

Quando viene visualizzato un messaggio di errore che indica che "il nome di accesso è già presente nella directory" durante il tentativo di creare un nuovo utente di dominio tramite la GUI, ma si è in grado di creare lo stesso utente tramite PowerShell.

Ecco alcuni motivi per cui ciò potrebbe accadere:

Passaggi per la risoluzione dei problemi:

  1. Latenza di replica:

La replica di Active Directory potrebbe non essere stata completata in tutti i controller di dominio, causando discrepanze tra i dati visualizzati dallo strumento GUI e PowerShell.

  1. Svuota la cache della GUI:

Riavvia lo strumento GUI o la tua macchina per aggiornare tutti i dati memorizzati nella cache.

  1. Verificare la presenza di oggetti orfani:

Utilizza strumenti come 'ADSIEdit' per cercare e ripulire eventuali oggetti orfani o in conflitto in Active Directory.

  1. Verificare i conflitti di denominazione:

Verificare manualmente che non vi siano utenti esistenti o altri oggetti con nomi in conflitto.

  1. Autorizzazioni di revisione:

Assicurarsi che l'account in uso disponga delle stesse autorizzazioni nella GUI di PowerShell.

  1. Confronta i comandi:

Confrontare i parametri e le opzioni in uso in PowerShell con quelli utilizzati dalla GUI per verificare se sono presenti discrepanze.

Migliori saluti
Margherita Zhou

La risposta è stata utile?

1 persona ha trovato utile questa risposta.
0 commenti Nessun commento

6 risposte aggiuntive

Ordina per: Più utili
  1. Anonimo
    2025-01-28T13:22:46+00:00

    Grazie, il problema è stato risolto creando l'account con powershell anzichè dalla shell o da Gestione utenti e computers.

    La risposta è stata utile?

    1 persona ha trovato utile questa risposta.
    0 commenti Nessun commento
  2. Anonimo
    2025-01-22T08:57:01+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Ciao

    Saluti!

    Per favore, mostrami come si crea un nuovo utente di dominio?

    Migliori saluti
    Margherita Zhou

    La risposta è stata utile?

    0 commenti Nessun commento
  3. Anonimo
    2025-01-21T16:03:09+00:00

    Grazie per le indicazioni. Il passo n.1 non ha riportato alcuna anomalia. Il passo 2 su tutti i server della struttura non ha riportato alcun errore ma non ha risolto il problema. Il passo 3 non ha evidenziato alcuna anomalia di coerenza e il comando Get-ADUser -Identity <nome utente> mette inevidenza che non esiste alcun account, anche se opero come amministratore di sistema.

    Purtroppo l'anomalia persiste :(

    La risposta è stata utile?

    0 commenti Nessun commento
  4. Anonimo
    2025-01-21T10:58:36+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Ciao Gioacchino De Lucia,

    Grazie per aver pubblicato un post nel forum della community Microsoft.

    Sembra che tu stia affrontando un problema relativo a oggetti persistenti o incoerenze di replica in Active Directory (AD). Gli account nascosti non sono una funzionalità standard di Active Directory, ma possono verificarsi scenari in cui gli account sembrano essere "nascosti" a causa di vari problemi.

    Di seguito sono riportate alcune possibilità e passaggi per la risoluzione dei problemi:

    1. Problemi di replica:

    Se AD presenta problemi di replica, le modifiche apportate in un controller di dominio potrebbero non essere riflesse in un altro. Utilizzare i comandi seguenti per controllare lo stato della replica.

    repadmin /showrepl >C:\rep1.txt
    repadmin /replsum >C:\rep2.txt

    repadmin /showrepl * /csv >c:\repsum.csv

    1. Oggetti persistenti:

    Si tratta di oggetti che rimangono in Active Directory dopo che avrebbero dovuto essere eliminati. Possono causare confusione se un account è stato eliminato in un controller di dominio ma non è stato rimosso in altri. È possibile utilizzare 'repadmin /removelingeringobjects' per ripulire questi oggetti.

    repadmin /removelingeringobjects <SourceDC> <DestinationDC>

    1. Record obsoleti in DNS:

    A volte, i record DNS possono creare confusione se non vengono aggiornati correttamente. Assicurati che i tuoi record DNS siano aggiornati e coerenti in tutto il tuo ambiente.

    1. Controlla i filtri:

    Assicurati che non siano applicati filtri nella ricerca AD che potrebbero escludere determinati account.

    Verifica l'esistenza dell'account:

    Get-ADUser -Identity <nome utente> -Proprietà *

    1. Autorizzazioni e visibilità:

    Assicurati che l'account che stai utilizzando per eseguire ricerche in Active Directory disponga delle autorizzazioni necessarie per visualizzare tutti gli oggetti.

    Spero che le informazioni di cui sopra siano utili.

    Se hai qualche domanda o dubbio, non esitare a farcelo sapere.

    Migliori saluti

    Margherita Zhou

    La risposta è stata utile?

    0 commenti Nessun commento