
69011
16.02.2010, aktualisiert um 07:38:50 Uhr
Wie sehe ich wann und wo sich ADS User angemeldet haben?
Hallo zusammen,
wir würden hier gerne unsere ADS etwas "aufräumen" und nicht mehr benötigete Konten inkl Exchangepostfach löschen.
Bevor ich die Ereignissanzeige meine AD Controller durchforste, gibt es eine Möglichkeit eine Abfrage zu starten an welchem Host und wann sich die Accounts das letzte mal angemeldet haben?
Weil dann könnte ich hergehen und kategorisch alle User kicken, die sich seit zwei Monaten nicht mehr angemeldet haben.
Für einen Hinweis wäre ich allen sehr dankbar.
wir würden hier gerne unsere ADS etwas "aufräumen" und nicht mehr benötigete Konten inkl Exchangepostfach löschen.
Bevor ich die Ereignissanzeige meine AD Controller durchforste, gibt es eine Möglichkeit eine Abfrage zu starten an welchem Host und wann sich die Accounts das letzte mal angemeldet haben?
Weil dann könnte ich hergehen und kategorisch alle User kicken, die sich seit zwei Monaten nicht mehr angemeldet haben.
Für einen Hinweis wäre ich allen sehr dankbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 136025
Url: https://administrator.de/forum/wie-sehe-ich-wann-und-wo-sich-ads-user-angemeldet-haben-136025.html
Ausgedruckt am: 22.04.2025 um 01:04 Uhr
8 Kommentare
Neuester Kommentar
Moin,
die Googleanfrage AD lastlogon brachte auf Platz 4
http://forums.techarena.in/active-directory/65300.htm
Open AD Users and Computers MMC snap-in from the 2003 Adminpak.msi install.
Right click Save Queries and choose new query
Give it a name and click on Define Query
The Find Common Queries dialog box comes up
Under the Users tab for the Name select "has a value"
Below that for the Days Since Last Lgon field select "30"
drüber steht ein kommerzielles Toolset, drunter auch einige Scripte
Weiter hilft Dir http://www.gidf.de
Kommentarlos würde ich die User nicht wegkrachen, Urlaub, Krankheit, Mutterschutz, Wehrdienst, Außendienst etc.
deaktivieren dürfte reichen - verschieben in ne extra OU - gut iss
Gruß
24
die Googleanfrage AD lastlogon brachte auf Platz 4
http://forums.techarena.in/active-directory/65300.htm
Open AD Users and Computers MMC snap-in from the 2003 Adminpak.msi install.
Right click Save Queries and choose new query
Give it a name and click on Define Query
The Find Common Queries dialog box comes up
Under the Users tab for the Name select "has a value"
Below that for the Days Since Last Lgon field select "30"
drüber steht ein kommerzielles Toolset, drunter auch einige Scripte
Weiter hilft Dir http://www.gidf.de
Kommentarlos würde ich die User nicht wegkrachen, Urlaub, Krankheit, Mutterschutz, Wehrdienst, Außendienst etc.
deaktivieren dürfte reichen - verschieben in ne extra OU - gut iss
Gruß
24
Servus,
du könntest das Attribut Last-Logon abfragen, in dem das letzte Anmeldedatum eingetragen ist.
Der Nachteil an diesem Attribut ist, dass es nicht repliziert wird und somit die Abfrage auf jedem DC durchgeführt werden muss um das aktuellste Datum zu erhalten.
Ab dem Domänenfunktionsmodus "Windows Server 2003" kannst du das "LastLogonTimeStamp" Attribut abfragen.
Dieses Attribut wird zwischen den DCs "verzögert" repliziert. Was es mit dem Attribut Last-LogonTime-Stamp genau auf sich hat,
erfährst du in diesem Artikel:
[LDAP://Yusufs.Directory.Blog/ - Die letzte Benutzeranmeldung herausfinden]
http://blog.dikmenoglu.de/Die+Letzte+Benutzeranmeldung+Herausfinden.asp ...
Aber egal welches Attribut du verwendest, an welchem Client sich der Benutzer angemeldet hast steht dort natürlich nicht drin.
Viele Grüße
/ > Yusuf Dikmenoglu
du könntest das Attribut Last-Logon abfragen, in dem das letzte Anmeldedatum eingetragen ist.
Der Nachteil an diesem Attribut ist, dass es nicht repliziert wird und somit die Abfrage auf jedem DC durchgeführt werden muss um das aktuellste Datum zu erhalten.
Ab dem Domänenfunktionsmodus "Windows Server 2003" kannst du das "LastLogonTimeStamp" Attribut abfragen.
Dieses Attribut wird zwischen den DCs "verzögert" repliziert. Was es mit dem Attribut Last-LogonTime-Stamp genau auf sich hat,
erfährst du in diesem Artikel:
[LDAP://Yusufs.Directory.Blog/ - Die letzte Benutzeranmeldung herausfinden]
http://blog.dikmenoglu.de/Die+Letzte+Benutzeranmeldung+Herausfinden.asp ...
Aber egal welches Attribut du verwendest, an welchem Client sich der Benutzer angemeldet hast steht dort natürlich nicht drin.
Viele Grüße
/ > Yusuf Dikmenoglu
Brauchst du doch nicht wirklich. Wenn du etwas "Aufräumen" möchtest, kannst du alle Benutzer die sich seit XX Wochen nicht mehr angemeldet haben deaktivieren. Ich bin mir allerdings nicht sicher, ob Exchange das Objektattribut (siehe Yusuf´s Beitrag) bei Anmeldungen über POP3/IMAP ändert. Das würde dann auch Benutzer deaktivieren, die sich noch nie direkt am AD angemeldet haben, aber dennoch Postfächer nutzen. Hast du solche Benutzer im AD?