PDA

Показать полную графическую версию : Как настроить оповещения при блокировке учетки в АД?


SuperBankir
12-10-2008, 01:40
Добрый день всем участникам, никто не подскажет, можно ли как-нибудь настроить оповещение по почте при блокировке учетных записей в АД? Сервер почты - Exchange 2003.

Oleg Krylov
12-10-2008, 16:37
Скриптом.

Только как почту то посмотреть ;)

SuperBankir
13-10-2008, 12:52
Oleg Krylov, WSH для этого подойдет? Или что посоветуете? И есть ли какие-нибудь консольные проги, с помощью которых можно накидать батник?
Насчет оповещения по почте - нашел я прогу Blat, проверил - в АД она нормально работает.

Oleg Krylov
13-10-2008, 13:37
Думаю подойдет, нужно LDAP-запросом с определенной периодичностью пробегать по AD в поисках по-моему lockoutTime-аттрибут с значениме отличным от нуля. Но точно ли этот аттрибут гарантировать не могу. Придется погуглить.
Второй вариант, я сам его не пробовал, ибо необходимости не было. Нужно залочить учетку, попытаться войти под ней и определить Event ID события в Security log. Потом настроить аудит именно на это событие.

SuperBankir
07-11-2008, 17:24
Oleg Krylov, не подскажете, где настроить аудит для события с этим ID (ид найду сам)? Порылся в консоли mmc, в локальной и доменной политиках (в сети организован домен AD), что-то ничего не нашел.




© OSzone.net 2001-2012