W2k oder W3k Server - Liste wann welcher Computeraccount oder Benutzer das letzte Mal verwendet wurde
Um alte Computer-Accounts oder Benutzer löschen zu können, gibt es eine Möglichkeit eine Liste auszugeben, in der man
die letzte Verwendung (Datum) eines Computeraccounts oder eines Benutzers sieht ?
Oder gibt es dazu ein externes Tool ?
die letzte Verwendung (Datum) eines Computeraccounts oder eines Benutzers sieht ?
Oder gibt es dazu ein externes Tool ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 110012
Url: https://administrator.de/contentid/110012
Ausgedruckt am: 25.11.2024 um 03:11 Uhr
4 Kommentare
Neuester Kommentar
Servus,
du müsstest das Attribut Last-Logon für Benutzer- und Computerkonten abfragen.
Der Nachteil an dem Attribut Last-Logon ist, dass es nicht zwischen den DCs repliziert wird.
Daher müsstest du jeden einzelnen DC abfragen, um die aktuellsten Daten zu erhalten.
Siehe dir die folgenden samt weiterführenden Links an.
Für Computerkonten (unterer Absatz):
[Yusufs Directory Blog - Computerkonto löschen]
http://blog.dikmenoglu.de/PermaLink,guid,d387dab8-54ec-4166-a880-b170b7 ...
Für Benutzerkonten:
[Yusufs Directory Blog - Die letzte Benutzeranmeldung herausfinden]
http://blog.dikmenoglu.de/PermaLink,guid,f75a75e7-f160-423e-af19-65a259 ...
Eine Abfrage mit dsquery könnte z.B. so aussehen:
dsquery * domainroot -filter "(&(objectCategory=Person)(objectClass=User)(sAMAccountName=*))" -attr samaccountname lastLogon -Limit 0
Jedoch muss dann noch der 64Bit Integer Wert der als "Last-Logon" angezeigt wird, mit dem folgenden Befehl umgerechnet werden:
w32tm /ntte <Wert>
Viele Grüße
Yusuf Dikmenoglu
Zitat von @JoeWied:
Um alte Computer-Accounts oder Benutzer löschen zu können,
gibt es eine Möglichkeit eine Liste auszugeben, in der man
die letzte Verwendung (Datum) eines Computeraccounts oder eines
Benutzers sieht ?
Um alte Computer-Accounts oder Benutzer löschen zu können,
gibt es eine Möglichkeit eine Liste auszugeben, in der man
die letzte Verwendung (Datum) eines Computeraccounts oder eines
Benutzers sieht ?
du müsstest das Attribut Last-Logon für Benutzer- und Computerkonten abfragen.
Der Nachteil an dem Attribut Last-Logon ist, dass es nicht zwischen den DCs repliziert wird.
Daher müsstest du jeden einzelnen DC abfragen, um die aktuellsten Daten zu erhalten.
Siehe dir die folgenden samt weiterführenden Links an.
Für Computerkonten (unterer Absatz):
[Yusufs Directory Blog - Computerkonto löschen]
http://blog.dikmenoglu.de/PermaLink,guid,d387dab8-54ec-4166-a880-b170b7 ...
Für Benutzerkonten:
[Yusufs Directory Blog - Die letzte Benutzeranmeldung herausfinden]
http://blog.dikmenoglu.de/PermaLink,guid,f75a75e7-f160-423e-af19-65a259 ...
Eine Abfrage mit dsquery könnte z.B. so aussehen:
dsquery * domainroot -filter "(&(objectCategory=Person)(objectClass=User)(sAMAccountName=*))" -attr samaccountname lastLogon -Limit 0
Jedoch muss dann noch der 64Bit Integer Wert der als "Last-Logon" angezeigt wird, mit dem folgenden Befehl umgerechnet werden:
w32tm /ntte <Wert>
Viele Grüße
Yusuf Dikmenoglu
Hallo JoeWied,
schau dir sonst mal ADManager von Adventnet an - finde ich ganz gelungen und koennte zu deiner Anforderung passen.
http://manageengine.adventnet.com/products/ad-manager/index.html
Gruss, Hussi
schau dir sonst mal ADManager von Adventnet an - finde ich ganz gelungen und koennte zu deiner Anforderung passen.
http://manageengine.adventnet.com/products/ad-manager/index.html
Gruss, Hussi