bingobongo86
Goto Top

Verfahren erstellen, wo User im Actve Directory nach dem Austritt aus der Firma gelöscht werden, allerdings das Postfach (soll bestehen bleiben und nach 3 Monaten automatisch gelöscht werden).

Guten Tag zusammen...
Habe von meinem Chef diese Aufgabe zugeteilt bekommen und weiss nicht wirklich wie ich dies verwirklichen soll über Tipps oder Lösungswege wäre ich euch sehr dankbar.

System:

Windows Server 2008 R2 SP1

Content-ID: 190383

Url: https://administrator.de/contentid/190383

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

napperman
napperman 29.08.2012 um 09:55:10 Uhr
Goto Top
Moin!

Beim Löschen eines Users aus dem AD wird gefragt, ob auch das Postfach gelöscht werden soll.
In Exchange Server kann man einstellen, wie lange gelöschte Postfächer aufbewahrt werden sollen.
Ich habe gerade nur nen alten Exchange 2000 vor Augen, da geht es in den Eigenschaften des Postfachspeichers.

Solange ein Postfach als gelöscht markiert ist kann es dann jederzeit wieder an einen (neuen) Benutzer, der kein Postfach hat gekoppelt werden.

Den Prozess eines auscheidenen MA lassen wir bei uns über eine Checkliste in Excel laufen. Diese wird dann abschließend mit den Unterlagen des MA archiviert.
Bingobongo86
Bingobongo86 29.08.2012 um 10:57:25 Uhr
Goto Top
Erstmal vielen dank für die Antwort face-wink

In unserem AD werden nach Austritt die Userkonten 3 Monate manuell deaktiviert.

Und in einer Excel Liste eingetragen.

3 Monate später müssen nun die deaktivierten Userkonten wieder manuell angepackt werden und gelöscht werden.

Dieser Vorgang soll automatisiert werden.
napperman
napperman 29.08.2012 um 12:05:30 Uhr
Goto Top
Moin,

Dann guck mal hier:
http://blog.dikmenoglu.de/ADPowerShell+Befehle.aspx

Man könnte dann den deaktivierten Konten ein Ablaufdatum geben (3 Monate in der Zukunft) und dann mittels Powershell die Konten raussuchen, die deaktiviert und zusätzlich abgelaufen sind und diese löschen.
XxDustyxX
XxDustyxX 29.08.2012 um 12:14:29 Uhr
Goto Top
Hi Bingobongo86,

das hört sich ja schon fast nach einem Taubenschlag an..... Habt ihr ein so häufiges kommen und gehen, dass es zu aufwändig ist die 2-3 (oder mehr) Postfächer per Hand zu löschen??

So long...

XxDustyxX
Bingobongo86
Bingobongo86 29.08.2012 um 12:19:25 Uhr
Goto Top
Das hört sich sehr gut an danke, nur leider habe ich keinerlei Erfahrung mit powershell.

Aber probieren statt Studieren face-wink

Hast du vlt. nen Tipp.

Wie ichs realisiere.
2hard4you
2hard4you 29.08.2012 um 12:43:22 Uhr
Goto Top
Moin,

die einfache Variante:

OU erstellen - Austritte

User kicken - PF behalten

Neuen User in der OU erstellen ala 20120829_Mustermann,Max

dem das PF zuweisen

einmal im Monat reinschauen in die OU und die abgelaufenen User samt Postfach wegkicken.

Gruß

24
XxDustyxX
XxDustyxX 29.08.2012 um 12:57:42 Uhr
Goto Top
Jep, so in der Art habe ich das auch gelöst:

OU ausgeschiedene MA angelegt, User nach zurücksetzen des Kennwortes und deaktivierung in die OU verschoben und nach Ablauf der Frist die entsprechenden User inkl. Postfach gelöscht.

So long...
Bingobongo86
Bingobongo86 29.08.2012 um 15:41:59 Uhr
Goto Top
Vielen Dank für die tollen Tipps.

Hat mir sehr weiter geholfen.