![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Блокировка пользователей AD |
|
[решено] Блокировка пользователей AD
|
Ветеран Сообщения: 12417 |
Windows server 2003
Active Directory Есть много-много пользователей. Некоторая часть уже не работает, но отследить очень сложно. Знаю, что можно включить блокировку пользователей, если их учётка не использовалась некоторое время, к примеру 2 недели. Но вот не знаю, где это настроить. Прошу помощи. Спасибо. |
|
------- Отправлено: 15:08, 15-07-2008 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата exo:
все равно сохраняем и наслаждаемся результатами Цитата Delirium:
|
||
------- Отправлено: 09:31, 16-07-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать HLT, прочитал
![]() ![]() |
------- Отправлено: 09:37, 16-07-2008 | #12 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:58, 16-07-2008 | #13 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата exo:
![]() Сохранение last logon timestamp'a сделано только в режиме "Windows Server 2003" Режим работы домена был другой? Перестроили в "Windows Server 2003" ? Соответственно, ДО изменения режима работы домена AD не имела информации о last logon'e В момент изменения режима работы домена прописалось некое нулевое значение. Соответственно, если брать то, что у Вас на скриншоте - через 180 дней начнут показываться пользователи, которые после смены режима работы домена хотя бы один раз залогинились, а потом не логинились. Те, которые ни разу не логинились ПОСЛЕ изменения режима работы домена - так и будут сидеть с нулевым значением, и в query отображаться не будут. хотя, давно работая с продуктами microsoft, могу предположить, что в момент изменения режима работы домена, в качестве last logon timestamp'a прописались текущие дата/время. Проверите через 180 дней - расскажете )) |
|
------- Отправлено: 14:04, 16-07-2008 | #14 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата HLT:
Я так понял, что у меня не отображается потому, что нет таких учёток! ![]() |
|
------- Отправлено: 14:47, 16-07-2008 | #15 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:08, 16-07-2008 | #16 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата HLT:
![]() но это всё запросы. хотелось бы, чтобы учётка сама блокировалась если ей не пользовались 14 дней. |
|
------- Отправлено: 15:33, 16-07-2008 | #17 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата exo:
думаю, нетрудно будет вместо вывода списка в лог, сделать блокировку нужных аккаунтов //~~Author~~. Paul stuart //~~Email_Address~~. Paul.Stuart@schroders.com //~~Script_Type~~. Jscript //~~Sub_Type~~. DomainAdministration //~~Keywords~~. ADSI, last login date, domain, login //~~Comment~~. //Create a report showing users who haven't logged in to the Domain for X days or more. //Requires ADSI 2.5 and Jscript version 5. The results are sent to LOGFILE.TXT //~~Script~~. var sDomain = ""; // enter your domain here. var iCutOffDays = 0; // last login cut-off in days. var TRUE = 1; var ForReading = 1; var ForWriting = 2; var DAYMSECS = 86400000; // number of milliseconds in a day var DomObj, CollObj, sSubDir; var iNumUsers = 0; var CutOff; var WSHShell = new ActiveXObject("WScript.Shell"); var fs = new ActiveXObject("Scripting.FileSystemObject"); WSHShell.Popup("Starting Last Log Report " ); CutOff = new Date(); CutOff.setTime( CutOff.valueOf() - iCutOffDays*DAYMSECS ); DomObj = GetObject("WinNT://" + sDomain ); CollObj = new Enumerator(DomObj); for ( ; !CollObj.atEnd(); CollObj.moveNext()) { var Obj = CollObj.item(); if ( Obj.Class == "User" ) { iNumUsers++; try { if ( Obj.LastLogin < CutOff.valueOf() ) WriteLOG( Obj.name + " " + Obj.LastLogin ); } catch( ErrorObj ) { WriteLOG( Obj.name + " has never logged in" ); } } } WriteLOG("Total number of users is " + iNumUsers ); WSHShell.Popup("Finished"); WScript.Quit(); ////////////////////////////////////////////////////////////////////////////////// // WriteLOG // var LogFile = new Object(); function WriteLOG( sLogLine ) { var d = new Date(); if ( LogFile == null ) { LogFile = fs.OpenTextFile( ".\\Logfile.txt" , ForWriting, TRUE ); LogFile.WriteLine( sLogLine ); } else { LogFile.WriteLine( sLogLine ); } } |
|
------- Отправлено: 16:36, 16-07-2008 | #18 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать HLT, это скрипт?
![]() |
------- Отправлено: 18:17, 16-07-2008 | #19 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать exo, а чем плох скрипт? В планировщик его и раз в сутки в полночь, к примеру, выполнять. Утром пришел - кто не нужен, отключен.
|
------- Отправлено: 01:15, 17-07-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - [решено] Ежеминутная блокировка системы | EnterLife | Microsoft Windows Vista | 3 | 20-08-2009 00:02 | |
[решено] Блокировка клавиатуры и мыши | leprecon | AutoIt | 12 | 12-07-2009 20:37 | |
[решено] Перебор пользователей с рабочей станции. И их блокировка. | fat_cat | Microsoft Windows NT/2000/2003 | 5 | 19-03-2009 01:51 | |
[решено] Блокировка аккаунтов | dim_alf | Microsoft Windows NT/2000/2003 | 2 | 09-12-2007 21:36 | |
[решено] Блокировка Mail.ru агента. | voler | Защита компьютерных систем | 2 | 29-10-2007 09:15 |
|