Удаление данных перемещаемых профилей заблокированных пользователей AD.
Добрый день.
Имеется 2 сервера. Active Directory и File Server.
В AD создаются пользователи с перемещаемыми профилями, которые хранятся на файловом сервере в выделенной папке.
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей.
Папки на файловом сервере именуются типа login name или login name.domen
|
Цитата:
Цитата makcyamus
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »
|
Руками или написать скрипт.
|
Со скриптом как раз и состоит проблема.
|
Цитата:
Цитата makcyamus
Со скриптом как раз и состоит проблема. »
|
Если вы приняли решение о решении Вашей проблемы скриптом, то тогда и нужно было писать в раздел Скриптовые языки администрирования Windowsl и там чётко и не двусмысленно описать Вашу проблему и пути её решения.
|
El Scorpio |
15-09-2018 14:33 2831444 |
Цитата:
Цитата makcyamus
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »
|
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей?
Проще сделать это вручную.
|
Цитата:
Цитата El Scorpio
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
|
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).
Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).
|
Цитата:
Цитата Iska
(Сообщение 2831474)
Цитата:
Цитата El Scorpio
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
|
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).
Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).
|
Именнно так и есть. Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку.
|
Цитата:
Цитата makcyamus
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »
|
Никогда так не делайте. Имя пользователя и наименование конечного каталога в пути к его профилю суть разные вещи. Они могут как совпадать, так и иметь совершенно различное содержимое.
|
Цитата:
Цитата makcyamus
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »
|
Сравнивать нужно путь в реестре (где прописан полный путь до каталога пользователя) и имя пользователя в системе или AD.
|
Anton04, в каком реестре?
makcyamus, Get-ADuser даёт же ProfilePath - в чём проблема?
|
Что значит в каком реестре? Конечно в реестре Windows! ;) Смотрится на ПК где осуществлялся (или куда осуществлялся) вход пользователя.
До недавнего времени полный путь к папке пользователя был прописан тут:
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
|
Anton04, посмотрели. Увидели SID'ы. Всё равно в AD лезть надо будет.
|
Iska,
Ну так я ж и писал
Цитата:
Цитата Anton04
имя пользователя в системе или AD »
|
;)
|
Благодарю за советы. Ушёл пробовать.
|
Время: 08:23.
© OSzone.net 2001-