PDA

Показать полную графическую версию : Удаление пользователя из группы при авторизации в AD


Mikle_home88
23-12-2015, 11:34
Добрый день! Столкнулся с проблемой, необходимо при авторизации пользователя в AD, удалять его из определенной группы (например группа Auto).

Iska
23-12-2015, 11:54
Поясните, из каких предпосылок родилась именно такая задача?

Mikle_home88
23-12-2015, 12:06
Дело в том, что срабатывает определенный скрипт, когда пользователь находится в этой группе. (И это нужно только один раз). Т.е. необходимо удалить пользователя из этой группы. Можно сделать и не при авторизации, а например тот же скрипт, удаляющий всех пользователей, которые входят в эту группу.

Fantastish
23-12-2015, 12:13
если я не ошибаюсь, то такую настройку можно сделать в GPO то есть ты создаешь группу и указываешь, кто вэтой группе будет оставаться и если туда добавляют человека в ад, или на компе в данную группу, то пользователь после релогина вылетает
сумбурно объяснил конечно, но это то же самое что делать группу локал админов и указывать, кто в нее входит и обновлять ее всегда

Iska
23-12-2015, 12:48
Mikle_home88, то есть, задача выглядит следующим образом: нужно однократно выполнить некий скрипт для некоторого перечня пользователей. По какому принципу он формируется, этот перечень? Что это за пользователи?

Mikle_home88
23-12-2015, 13:11
Iska, все верно подметили. В группу Auto, входят новые сотрудники ("Менеджеры"). Скрипт через GPO (объект GPO связан с группой Auto) настраивает рабочий стол, но после отработки, когда пользователи уже настроены, нужно удалить их из группы.

Iska
24-12-2015, 01:18
Mikle_home88, Ваша идея вызывает у меня сомнения в части прозрачной реализации. Возможно, коллеги что-нибудь и присоветуют.




© OSzone.net 2001-2012