Показать полную графическую версию : Как настроить оповещения при блокировке учетки в АД?
SuperBankir
12-10-2008, 01:40
Добрый день всем участникам, никто не подскажет, можно ли как-нибудь настроить оповещение по почте при блокировке учетных записей в АД? Сервер почты - Exchange 2003.
Oleg Krylov
12-10-2008, 16:37
Скриптом.
Только как почту то посмотреть ;)
SuperBankir
13-10-2008, 12:52
Oleg Krylov, WSH для этого подойдет? Или что посоветуете? И есть ли какие-нибудь консольные проги, с помощью которых можно накидать батник?
Насчет оповещения по почте - нашел я прогу Blat, проверил - в АД она нормально работает.
Oleg Krylov
13-10-2008, 13:37
Думаю подойдет, нужно LDAP-запросом с определенной периодичностью пробегать по AD в поисках по-моему lockoutTime-аттрибут с значениме отличным от нуля. Но точно ли этот аттрибут гарантировать не могу. Придется погуглить.
Второй вариант, я сам его не пробовал, ибо необходимости не было. Нужно залочить учетку, попытаться войти под ней и определить Event ID события в Security log. Потом настроить аудит именно на это событие.
SuperBankir
07-11-2008, 17:24
Oleg Krylov, не подскажете, где настроить аудит для события с этим ID (ид найду сам)? Порылся в консоли mmc, в локальной и доменной политиках (в сети организован домен AD), что-то ничего не нашел.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.