![]() |
Блокировка пользователей AD
Windows server 2003
Active Directory Есть много-много пользователей. Некоторая часть уже не работает, но отследить очень сложно. Знаю, что можно включить блокировку пользователей, если их учётка не использовалась некоторое время, к примеру 2 недели. Но вот не знаю, где это настроить. Прошу помощи. Спасибо. |
Там есть такое как срок действия учётной записи... выставь срок какой тебе нужен... и всё )
|
Цитата:
|
|
|
Цитата:
у меня домен работает в режиме "Windows Server 2003" если у Вас нет контроллеров домена под управлением NT4 и Windows2000 - поднимайте уровень домена ![]() |
Блин, я читал про режимы, но не могу вспомнить, что это нам даст, 2003 режим и чего лешит ? (ну кроме запросов...)
после смены режима перезагрузка потребуется? |
Цитата:
Читайте, там интересно.. Цитата:
|
Цитата:
и всё равно не получается... вот что пишет: The query is valid but will not be shown here because it contains values that must be computed when the query is run. Т.е. говорят, что запрос должен быть запущен. А я что делаю, когда его генерю? |
Чет вы придумываете велосипед. У меня давно есть сохраненный запрос с логоном более 180 дней назад.
exo, вообще то говорится, что запрос корректный, но не покажется, т.к. содержит значения, вычисляемые при запуске запроса. Нужно просто создать новый запрос - common queries - указать время с последнего входа из списка (до 180 дней), задать имя и описание запроса. Нажать ОК и посмотреть. |
Цитата:
все равно сохраняем и наслаждаемся результатами Цитата:
|
HLT, прочитал :) Сознаю свою вину, меру, степень, глубину :)
|
|
Цитата:
![]() Сохранение last logon timestamp'a сделано только в режиме "Windows Server 2003" Режим работы домена был другой? Перестроили в "Windows Server 2003" ? Соответственно, ДО изменения режима работы домена AD не имела информации о last logon'e В момент изменения режима работы домена прописалось некое нулевое значение. Соответственно, если брать то, что у Вас на скриншоте - через 180 дней начнут показываться пользователи, которые после смены режима работы домена хотя бы один раз залогинились, а потом не логинились. Те, которые ни разу не логинились ПОСЛЕ изменения режима работы домена - так и будут сидеть с нулевым значением, и в query отображаться не будут. хотя, давно работая с продуктами microsoft, могу предположить, что в момент изменения режима работы домена, в качестве last logon timestamp'a прописались текущие дата/время. Проверите через 180 дней - расскажете )) |
Цитата:
Я так понял, что у меня не отображается потому, что нет таких учёток! :) т.е. нечему отображаться. |
|
Цитата:
но это всё запросы. хотелось бы, чтобы учётка сама блокировалась если ей не пользовались 14 дней. |
Цитата:
думаю, нетрудно будет вместо вывода списка в лог, сделать блокировку нужных аккаунтов Код:
//~~Author~~. Paul stuart |
HLT, это скрипт? :(
|
exo, а чем плох скрипт? В планировщик его и раз в сутки в полночь, к примеру, выполнять. Утром пришел - кто не нужен, отключен.
|
Цитата:
Вопрос: у меня в АДу много-много учётных записей компьютеров. Запрос на компьютеры не позволяет узнать когда они были в сети последний раз. Как мне очистить АД от компьютеров, которые не авторизовывались в АДу больше 6 месяцев? только без скрипта, пожалуйста... |
dsquery computer -inactive 6 -uc | dsrm -uc -noprompt
|
Код:
X:\>dsquery computer -inactive 6 -uc | dsrm -uc -noprompt |
Да. Запуск на моем контроллере показал следующее:
Код:
C:\Documents and Settings\Del>dsquery computer -inactive 6 -uc | dsrm P.S. Нифига се сколько у меня левых машин... надо почистить :) |
Пардон, 6 - количество недель )))
Вообще-то dsquery computer /? |
monkkey, погоди...
Цитата:
dsrm -uc -noprompt - а это удаление ? т.е. я сейчас вместо 6 1 поставил и удалил все компы недельной давности??? правда мне ругнулось ошибкой: X:\>dsquery computer -inactive 1 -uc | dsrm -uc -noprompt dsrm failed:CN=JON,OU=Domain Controllers,DC=domain,DC=local:The DSA object cannot be deleted. type dsrm /? for help. а запрос вывел 24 компа, но среди инактивных были и активные, которые вчера\сегодня работают |
Время: 00:24. |
Время: 00:24.
© OSzone.net 2001-