Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Блокировка пользователей AD

Ответить
Настройки темы
[решено] Блокировка пользователей AD
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Windows server 2003
Active Directory
Есть много-много пользователей. Некоторая часть уже не работает, но отследить очень сложно.
Знаю, что можно включить блокировку пользователей, если их учётка не использовалась некоторое время, к примеру 2 недели.
Но вот не знаю, где это настроить. Прошу помощи. Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 15:08, 15-07-2008

 
HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
The query is valid but will not be shown here because it contains values that must be computed when the query is run. »
это оно говорит в окне query - то, что не сможет показать LDAP запрос
все равно сохраняем и наслаждаемся результатами


Цитата Delirium:
Чет вы придумываете велосипед »
прочитайте внимательно весь топик с самого начала и не повторяйте то, что до Вас уже написано

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 09:31, 16-07-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


HLT, прочитал Сознаю свою вину, меру, степень, глубину

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 09:37, 16-07-2008 | #12

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата HLT:
все равно сохраняем и наслаждаемся результатами »
вот результаты:

-------
Вежливый клиент всегда прав!


Отправлено: 12:58, 16-07-2008 | #13

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
вот результаты: »
Вот что у меня:


Сохранение last logon timestamp'a сделано только в режиме "Windows Server 2003"
Режим работы домена был другой? Перестроили в "Windows Server 2003" ? Соответственно, ДО изменения режима работы домена AD не имела информации о last logon'e
В момент изменения режима работы домена прописалось некое нулевое значение.
Соответственно, если брать то, что у Вас на скриншоте - через 180 дней начнут показываться пользователи, которые после смены режима работы домена хотя бы один раз залогинились, а потом не логинились.
Те, которые ни разу не логинились ПОСЛЕ изменения режима работы домена - так и будут сидеть с нулевым значением, и в query отображаться не будут.

хотя, давно работая с продуктами microsoft, могу предположить, что в момент изменения режима работы домена, в качестве last logon timestamp'a прописались текущие дата/время.
Проверите через 180 дней - расскажете ))

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 14:04, 16-07-2008 | #14

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата HLT:
Проверите через 180 дней - расскажете )) »
До перехода на 2003 режим, была фишка Ласт Логон.
Я так понял, что у меня не отображается потому, что нет таких учёток! т.е. нечему отображаться.

-------
Вежливый клиент всегда прав!


Отправлено: 14:47, 16-07-2008 | #15

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
нет таких учёток »
гы)
а если период в запросе поменьше задать? )

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 15:08, 16-07-2008 | #16

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата HLT:
период в запросе »
меньше 30 нет... и таких тоже учёток оказывается нет...
но это всё запросы. хотелось бы, чтобы учётка сама блокировалась если ей не пользовались 14 дней.

-------
Вежливый клиент всегда прав!


Отправлено: 15:33, 16-07-2008 | #17

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата exo:
хотелось бы, чтобы учётка сама блокировалась если ей не пользовались 14 дней. »
копипаст с sysadmins.ru.
думаю, нетрудно будет вместо вывода списка в лог, сделать блокировку нужных аккаунтов
Код: Выделить весь код
//~~Author~~. Paul stuart 
//~~Email_Address~~. Paul.Stuart@schroders.com 
//~~Script_Type~~. Jscript 
//~~Sub_Type~~. DomainAdministration 
//~~Keywords~~. ADSI, last login date, domain, login 

//~~Comment~~. 
//Create a report showing users who haven't logged in to the Domain for X days or more. 
//Requires ADSI 2.5 and Jscript version 5. The results are sent to LOGFILE.TXT 

//~~Script~~. 

var sDomain = ""; // enter your domain here. 
var iCutOffDays = 0; // last login cut-off in days. 

var TRUE = 1; 
var ForReading = 1; 
var ForWriting = 2; 
var DAYMSECS = 86400000; // number of milliseconds in a day 
var DomObj, CollObj, sSubDir; 
var iNumUsers = 0; 
var CutOff; 

var WSHShell = new ActiveXObject("WScript.Shell"); 
var fs = new ActiveXObject("Scripting.FileSystemObject"); 

WSHShell.Popup("Starting Last Log Report " ); 

CutOff = new Date(); 
CutOff.setTime( CutOff.valueOf() - iCutOffDays*DAYMSECS ); 

DomObj = GetObject("WinNT://" + sDomain ); 
CollObj = new Enumerator(DomObj); 

for ( ; !CollObj.atEnd(); CollObj.moveNext()) 
{ 
var Obj = CollObj.item(); 
if ( Obj.Class == "User" ) 
{ 
iNumUsers++; 
try 
{ 
if ( Obj.LastLogin < CutOff.valueOf() ) 
WriteLOG( Obj.name + " " + Obj.LastLogin ); 
} 
catch( ErrorObj ) 
{ 
WriteLOG( Obj.name + " has never logged in" ); 
} 
} 
} 

WriteLOG("Total number of users is " + iNumUsers ); 

WSHShell.Popup("Finished"); 
WScript.Quit(); 

////////////////////////////////////////////////////////////////////////////////// 
// WriteLOG 
// 
var LogFile = new Object(); 

function WriteLOG( sLogLine ) 
{ 
var d = new Date(); 

if ( LogFile == null ) 
{ 
LogFile = fs.OpenTextFile( ".\\Logfile.txt" , ForWriting, TRUE ); 
LogFile.WriteLine( sLogLine ); 
} 
else 
{ 
LogFile.WriteLine( sLogLine ); 
} 
}

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:36, 16-07-2008 | #18

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


HLT, это скрипт?

-------
Вежливый клиент всегда прав!


Отправлено: 18:17, 16-07-2008 | #19


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


exo, а чем плох скрипт? В планировщик его и раз в сутки в полночь, к примеру, выполнять. Утром пришел - кто не нужен, отключен.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:15, 17-07-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Блокировка пользователей AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Службы - [решено] Ежеминутная блокировка системы EnterLife Microsoft Windows Vista 3 20-08-2009 00:02
[решено] Блокировка клавиатуры и мыши leprecon AutoIt 12 12-07-2009 20:37
[решено] Перебор пользователей с рабочей станции. И их блокировка. fat_cat Microsoft Windows NT/2000/2003 5 19-03-2009 01:51
[решено] Блокировка аккаунтов dim_alf Microsoft Windows NT/2000/2003 2 09-12-2007 21:36
[решено] Блокировка Mail.ru агента. voler Защита компьютерных систем 2 29-10-2007 09:15




 
Переход