sandrdnn
Goto Top

User und Homelaufwerk aus AD per Script löschen

Hallo Admins,

bin neu hier und suche nach einer Lösung zu meinem Problem. Ich mache mich gerade mit Scripten (VBS) vertraut. Jetzt suche ich nach einer Möglichkeit einen User aus dem AD sowie sein Homelaufwerk auf dem Fileserver zu löschen und das ganze dann in einem Logfile zu protokollieren.
Ich habe bereits ein Script was mir bei eingabe des Usernamens den Pfad zu seinem Homelaufwerk ausgibt. Das könnte ich auch in eine Variable setzen um es für das Löschen zu benutzen. Bei dem Script ist aber doof das ich die OU des Users mit angeben muss. Ich will aber das er selber die OU sucht wenn ich ihm den Loginnamen zur Verfügung stelle. Hier mal mein Script bisher:

'On Error Resume Next
strUserName = InputBox("Loginname")
Set objUser = GetObject _
("LDAP:cn=sandrdnn,ou=Users,ou=RD,dc=ads,dc=mobilcom,dc=de")

WScript.Echo "Home Directory: " & objUser.HomeDirectory

Ich habe auch schon Scripts gesehen in denen per LDAP anhand des Usernamens gesucht wurde, aber ich konnte das irgendwie nicht in mein Script übertragen:
<LDAP:
dc=ads,dc=mobilcom,dc=de);(&(objectCategory=user)(samAccountName=sandrdnn));samAccountName;subtree

Habt ihr da tipps für einen Scriptneuling?

Gruß
Dennis

PS: Wer fehler findet darf sie behalten.

Content-ID: 78864

Url: https://administrator.de/contentid/78864

Ausgedruckt am: 16.11.2024 um 12:11 Uhr

bastla
bastla 22.01.2008 um 23:13:13 Uhr
Goto Top
Hallo sandrdnn und willkommen im Forum!

Schau Dir mal das an: How Can I Get the Full Name of a Windows NT 4.0 User When All I Have is Their Logon Name?

Für den soeben angemeldeten User ginge es übrigens (etwas abgekürzt) so:
Set objUser = GetObject("LDAP://" & CreateObject("ADSystemInfo").UserName)  

Grüße
bastla

PS: Wer fehler findet darf sie behalten.
Danke, habe aber schon genug eigene (und sogar große face-wink) ...
bastla
bastla 22.01.2008 um 23:40:00 Uhr
Goto Top
... und eigentlich Pflichtlektüre sind noch folgende Artikel: Die Suche in Active Directory mit Skripten (Teil 1) sowie dessen Teil 2.

Daraus abgeleitet könntest Du Deine Userdaten auch so auslesen:
strUser = "sandrdnn"  
strDomain = "dc=ads,dc=mobilcom,dc=de"  

Const ADS_SCOPE_SUBTREE = 2

Set objConnection = CreateObject("ADODB.Connection")  
Set objCommand =   CreateObject("ADODB.Command")  
objConnection.Provider = "ADsDSOObject"  
objConnection.Open "Active Directory Provider"  
Set objCommand.ActiveConnection = objConnection

objCommand.Properties("Page Size") = 1000  
objCommand.Properties("Searchscope") = ADS_SCOPE_SUBTREE   

objCommand.CommandText = _
    "SELECT ADsPath FROM 'LDAP://" & strDomain & "' WHERE " _  
        & "objectCategory='user' AND saMAccountName='" & strUser & "'"    
Set objRecordSet = objCommand.Execute

objRecordSet.MoveFirst
Do Until objRecordSet.EOF
    strPath = objRecordSet.Fields("ADsPath").Value  
    Set objUser = GetObject(strPath)
    WScript.Echo objUser.givenName & vbCrLf & objUser.SN & vbCrLF & objUser.HomeDirectory
    objRecordSet.MoveNext
Loop

Grüße
bastla
sandrdnn
sandrdnn 23.01.2008 um 07:38:27 Uhr
Goto Top
Moin du von der Nachtschicht.

ich habe mir beide Scriptschnipsel man angesehen und getestet. Das zweite Script funktioniert ohne das ich noch was machen muss. Was das prinzip ist verstehe ich ungfähr, könnte die Funktion jetzt aber nicht erklären. Werde mir die Links noch mal durchlesen.
Über den Link aus dem ersten Post bin ich mit etwas basteln dann zu einer recht kleinen lösung gekommen:
strDomain = "ads.mobilcom.de"  
strUserName = InputBox("Loginname")  
Set objUser = GetObject("WinNT://" &  strDomain & "/" & strUserName)  
WScript.Echo objUser.HomeDirectory
Dann werde ich mal weiter basteln und schauen ob ich den Rest meines Vorhabens auch noch umsetzen kann. Ihr werdet von mir hören face-wink
sandrdnn
sandrdnn 23.01.2008 um 16:42:21 Uhr
Goto Top
Und da bin ich auch schon wieder.

Habe das jetzt soweit hinbekommen wir ich wollte. Jetzt will ich weitere Funktionen einbauen. Ich will erstmal das ich den Usernamen eingebe und der User dann Disabled wird und in die Description das entsprechende Datum bekommt. Das müsste damit gehen:
strDomain = "ads.mobilcom.de"  
strUserName = "sandrdnn"  

Set objUser = GetObject("WinNT://" &  strDomain & "/" & strUserName)  
WScript.Echo objUser.description
objUser.Put "Description" , Now  
objUser.SetInfo
Set objUser = Nothing
Konnte ich noch nicht testen weil ich noch keine Testumgebung parat habe.

Der User soll dann über ein weiteres Script gelöscht werden, wenn das Datum aus Description 14 Tage in der Vergangenheit liegt.
Das Problem was ich jetzt habe ist, das ich das Datum aus Description mit dem Datum heute vergleichen will, und wenn der Unterschied >14 in aktion trete. Mein test bleibt aber mit einem Fehler hängen:
strDomain = "ads.mobilcom.de"  
strUserName = "sandrdnn"  

Set objUser = GetObject("WinNT://" &  strDomain & "/" & strUserName)  
WScript.Echo  objUser.description

heute = Now
User_disable = objUser.description

If heute - User_disable  > 14 Then
WScript.Echo "User wird gelöscht"	  
End If
Ich bekomme aber eine Fehlermedung:
Error occured in line 20 near column 1:
Laufzeitfehler in Microsoft VBScript: Typen unverträglich: '[string: "08.01.2008 16:26:08"]

Wie bekomme ich es hin das ich das Descriptionfeld mit dem NOW "verrechnen" kann?

Gruß
Dennis
Biber
Biber 23.01.2008 um 17:52:06 Uhr
Goto Top
Moin sandrdnn,

Du könntest zum Herantasten mit diesem Schnipsel (unabhängig von Deinem!) experimentieren.

'--IsADateTest.vbs --  
strvar="08.01.2008 16:26:08"  
if isDate(strvar) then 
    Wscript.echo  "Alter in Tagen: " & DateDiff("d", cDate(strvar), now)  
end if   
[Aufruf mit "cscript //nologo IsADatetest.vbs" vom CMD-Prompt.]

Wenn Du Datumsdifferenzen berechnen willst, sollten schon beide Vergleichswerte vom Typ "Datum" sein.
Also solltest den String description umwandeln mit cDate().
Wenn natürlich "Augsburg" in der objUser.description steht, wirst Du nichts sinnvoll vergleichen könnten.
..da könnte auch M$ nur grob schätzen.. <grins>

Grüße
Biber
sandrdnn
sandrdnn 23.01.2008 um 21:06:45 Uhr
Goto Top
Hallo,

habe mit dem Scriptschnipsel mal rumprobiert nach dem ich nachgelesen habe was die Funktion CDate und Datediff machen. Damit ist es ganz einfach. Mein größtes Problem ist das ich die Befehle nicht weiß. Wenn ich dann einen Tipp bekomme und nachlese ist alles wieder logisch und einfach.

Das im description Feld ein Datum stehen muss ist mir schon klar. Das wird da ja auch beim Disablen des Users reingeschrieben (wenn es denn klappt face-wink)

Danke erstmal
Dennis
bastla
bastla 23.01.2008 um 21:27:56 Uhr
Goto Top
Hallo sandrdnn!

Vielleicht kannst Du das und das (insbes auch die beiden verlinkten .chm-Files) brauchen ...

Grüße
bastla
sandrdnn
sandrdnn 28.01.2008 um 16:06:44 Uhr
Goto Top
Hallo mal wieder.
So, ich habe jetzt mein Test AD und teste meine Scripts. Da kommen auch gleich die Probleme wieder.

Ich will jetzt gerade das Script das zu einem bestimmten User die Description einträgt zum laufen bringen. So sieht das aus:
strDomain = "ad.test.de"  
strUserName = InputBox("Usernamen eingeben", "Sperdatum eintragen")  

Set objUser = GetObject("WinNT://" &  strDomain & "/" & strUserName)  
WScript.Echo objUser.description

objUser.Put "description" , Now  
objUser.SetInfo
Set objUser = Nothing

Das Echo zeigt mir die aktuelle Description des Users an.
Bei der Zeile objUser.Put bleibt er aber hängen. Mein Debugger sagt:
Error occured in line 16 near column 1:
(null): 0x8000500C
Scheinbar ist objUser leer (wenn ich das richtig deute).
Was mache ich falsch?

Gruß
Dennis
Biber
Biber 28.01.2008 um 17:13:59 Uhr
Goto Top
Moin sandrdnn,

sprachen wir nicht neulich beiläufig darüber, dass man/frau Datumswerte nur mit Datumswerten verrechnen kann und Äpfel und Birnen nur bedingt kompatibel sind?

Ähnliches hast Du hier - findest Du aber selbst heraus. Von welchem Datentyp könnte denn objUser.description sein... so ganz theoretisch? Und von welchem Typ ist wohl Now?

Versuche es mal mit
objUser.Put "description" , cstr(Now)

Grüße
Biber
sandrdnn
sandrdnn 29.01.2008 um 07:06:59 Uhr
Goto Top
Hallo Biber,

so funktioniert es natürlich. Ich hatte jetzt gedacht das Descripten einfacher Text ist. Und das man dann Zahlen oder Daten einfach so eintragen könne. Naja, ist halt so wenn man keine Ahnung hat. Aber ich bekomme bald eine Scriptschulung. Vielleicht erleuchtet die mich ja etwas.
Vielen dank und bis zum nächsten Problem.

Gruß
Dennis