![]() |
Как настроить оповещения при блокировке учетки в АД?
Добрый день всем участникам, никто не подскажет, можно ли как-нибудь настроить оповещение по почте при блокировке учетных записей в АД? Сервер почты - Exchange 2003.
|
Скриптом.
Только как почту то посмотреть ;) |
Oleg Krylov, WSH для этого подойдет? Или что посоветуете? И есть ли какие-нибудь консольные проги, с помощью которых можно накидать батник?
Насчет оповещения по почте - нашел я прогу Blat, проверил - в АД она нормально работает. |
Думаю подойдет, нужно LDAP-запросом с определенной периодичностью пробегать по AD в поисках по-моему lockoutTime-аттрибут с значениме отличным от нуля. Но точно ли этот аттрибут гарантировать не могу. Придется погуглить.
Второй вариант, я сам его не пробовал, ибо необходимости не было. Нужно залочить учетку, попытаться войти под ней и определить Event ID события в Security log. Потом настроить аудит именно на это событие. |
Oleg Krylov, не подскажете, где настроить аудит для события с этим ID (ид найду сам)? Порылся в консоли mmc, в локальной и доменной политиках (в сети организован домен AD), что-то ничего не нашел.
|
Время: 14:38. |
Время: 14:38.
© OSzone.net 2001-