Вам бонус- начислено 1 монета за дневную активность. Сейчас у вас 1 монета

Active Directory: как отобрать (найти) старые, неактивные компьютеры и пользователей в домене

Практика



Со временем Active Directory предприятия, особенно крупного, засоряется объектами, которые давно не используются. Это могут быть отключенные учетные записи, учетные записи компьютеров, потерянных из доменов, группы безопасности, уже не нужные и не использующиеся и т.д.

Вручную просмотреть объекты Active Directory и найти среди них старые, давно не использующиеся (не активные) элементы - работа затратная по времени, а для предприятия в несколько сотен, а то и тысяч пользователей - просто нереальная.

В этом топике я покажу - как найти все устаревшие записи в домене.

Нам понадобится утилита dsquery, которая поставляется в комплекте набора утилит Windows Server 2003 Support Tools. Этот набор идет вместе с Service Pack 2 для Windows Server (т.е. Windows Server 2003 SP2 уже имеет его встроенным, как и Windows Server 2003 R2 и Windows Server 2008, в т.ч. R2).

Все команды нужно вводить в окне CMD (Пуск -> Выполнить -> CMD). Запускайте утилиту на одном из Ваших контроллеров домена.


Неактивные компьютеры

dsquery computer -inactive 24 -limit 10000

Данная команда выведет список всех компьютеров, учетные записи которых не использовались 24 недели или более. Параметр -inactive принимает значение в виде числа недель, которое простаивает учетная запись.

-limit 10000 переопределяет количество объектов, выводимых утилитой. По-умолчанию это 100.

А следующий вывод будет выполнен в текстовый файл, который Вы можете просмотреть в любое время:

dsquery computer -inactive 24 -limit 10000 > C:\result.txt


Неактивные пользователи

dsquery user -inactive 12 -limit 10000

Эта команда найдет всех пользователей, неактивных последние 12 недель (т.е. пользователей, не входивших в систему за это время).


Автоматически удалить неактиывные компьютеры или пользователей

Удаляем компьютеры, учетные записи которых не использовали дольше 24 недель:
dsquery computer -inactive 24 -limit 10000 | dsrm -noprompt

Удаляем пользователей, учетные записи которых не использовали дольше 48 недель:
dsquery user -inactive 48 -limit 10000 | dsrm -noprompt

ВНИМАНИЕ! Очень аккуратно с автоматическим удалением - не ставьте слишком короткое время поиска, иначе можете получить ситуацию, когда человек отсутствует продолжительное время, но выйдет, а вы посчитали, что раз пару месяцев активности нет - то не должно быть и учетки.


Больше

А больше - по команде
dsquery /?

Она умеет показывать много больше, чем просто устаревшие записи
создано: 2017-05-10
обновлено: 2020-10-31
134108



Рейтиг 9 of 10. count vote: 2
Вы довольны ?:


Поделиться:

Найди готовое или заработай

С нашими удобными сервисами без комиссии*

Как это работает? | Узнать цену?

Найти исполнителя
$0 / весь год.
  • У вас есть задание, но нет времени его делать
  • Вы хотите найти профессионала для выплнения задания
  • Возможно примерение функции гаранта на сделку
  • Приорететная поддержка
  • идеально подходит для студентов, у которых нет времени для решения заданий
Готовое решение
$0 / весь год.
  • Вы можите продать(исполнителем) или купить(заказчиком) готовое решение
  • Вам предоставят готовое решение
  • Будет предоставлено в минимальные сроки т.к. задание уже готовое
  • Вы получите базовую гарантию 8 дней
  • Вы можете заработать на материалах
  • подходит как для студентов так и для преподавателей
Я исполнитель
$0 / весь год.
  • Вы профессионал своего дела
  • У вас есть опыт и желание зарабатывать
  • Вы хотите помочь в решении задач или написании работ
  • Возможно примерение функции гаранта на сделку
  • подходит для опытных студентов так и для преподавателей



Комментарии


Оставить комментарий
Если у вас есть какое-либо предложение, идея, благодарность или комментарий, не стесняйтесь писать. Мы очень ценим отзывы и рады услышать ваше мнение.
To reply

Операционные системы и системное программировние

Термины: Операционные системы и системное программировние