butch12
Goto Top

Script zum herrausfiltern von Computerkonten aus ADS

Also!!!

Wieder ein kleines Problem!!

Ich hätte gerne ein Script welches mir die Computerkonten aus meinem ADS, die sagen wir mal seit 2 Monaten nicht mehr benutzt werden, herrausfiltert und anschließend löscht.

Hat jemand von euch das schonmal probiert, gibt es da Erfahrungswerte funktioniert das überhaupt??!!

mfg Butch

Content-ID: 105916

Url: https://administrator.de/contentid/105916

Ausgedruckt am: 26.11.2024 um 04:11 Uhr

45877
45877 13.01.2009 um 16:32:38 Uhr
Goto Top
DerWoWusste
DerWoWusste 14.01.2009 um 00:08:36 Uhr
Goto Top
Reichlich. Google suche nach active directory disable stale accounts
butch12
butch12 14.01.2009 um 11:34:22 Uhr
Goto Top
so ich habe den befehl jetzt gefunden und habe folgenden syntax:

disquery computer ou=OUname,dc=servername,dc=com -stalepwd 45 (ist in tagen angegeben)

stalepwd= wie lange wurde bei dem acc kein passwort mehr geändert in Tagen
inactive= wäre dann für inaktive

das funktioniert soweit nur ich möchte jetzt den Ordner Computer verwenden als zu durchsuchenden Computer.

da hilft mir google leider icht


mfg butch
DerWoWusste
DerWoWusste 15.01.2009 um 20:34:59 Uhr
Goto Top
Du musst es also auf die Domainroot anwenden. "Computer" ist ja keine OU, sondern nur ein Container.
Quick-and-dirty-Hilfe: Erstell eine OU und schieb Die Rechner einfach rein - stört diese ja nicht und kann rückgängig gemacht werden ohne jegliche Schmerzen face-smile
[Edit]: Moment: Du willst doch nach Benutzerkonten suchen - wieso willst Du das Skript dann gegen Computerobjekte laufen lassen? Du musst es gegen Userobj. laufen lassen.
butch12
butch12 16.01.2009 um 08:23:07 Uhr
Goto Top
Nein ich wollte es nach computerkonten durchsuchen die inactiv sind.

ich habs jetzt hinbekommen man musste halt nur cn vor computers schreiben.

hier nochmal schnell mein befehl falls ihn mal jemand brauch.

dsquery computer CN=Computers,DC=Domain,DC=com -inactive 8 (die Angabe ist in wochen)

falls man die ausgabe noch in eine txt datei schieben will einfach

C:\inactivecomputer.txt

vielen dank

mfg Butch