Иногда необходимо чистить списки неактивных длительное время пользователей и/или компьютеров, но как выяснить насколько давно пользователь не заходил под своей учетной записью?
Поиск "мёртвых душ" в Active Directory сводится к запросам к Active Directory через dsquery и последующей пакетной блокировке устаревших учётных записей домена:
Получить от контроллера домена список пользователей не активных более полугода (24 недели):
dsquery user domainroot -d domain.name.local -inactive 24 > C:\user.txt
Тоже самое для компьютеров:
dsquery computer domainroot -d domain.name.local -inactive 24 > C:\computer.txt
Пакетное отключение учетных записей пользователей:
dsmod user -disabled yes < C:\user.txt
Тоже самое для компьютеров:
dsmod computer -disabled yes < C:\computer.txt
Статья взята с сайта www.sysadminwiki.ru
|