Zakázání Active Directory, uživatelské účty, část 2

4 září 2008 Soubor pod Active Directory, Exchange Server 2007, Powershell | 894 zobrazení

Jako reakci na Zakázání Active Directory, uživatelské účty, část 1 post, tady je skript Powershell, která zakáže více účtů pro vás pomocí vstupního CSV souboru.

Scipt rysy:

  • Uživatelské jméno správce spuštění skriptu se zapíše do textového souboru, který obsahuje seznam všech skupin účet byl odstraněn od.
  • E-mail je automaticky vytvořen a zaslán nakonfigurován příjemců (jako jsou AD skupiny Administrators a / nebo informační bezpečnosti ...), což je fantastické z end-to-end účetnictví a auditu hlediska (kdo to udělal, když jsem se dělat a proč, ...)
  • Vypne uvedené AD účtu
  • Skryje schránku z globálního seznamu adres
  • Odebere účet ze všech skupin, byl členem
  • Vytvoří textový soubor, záznam ze všech skupin účet byl členem
  • Nastaví heslo změnit na příštím přihlášení
  • Nastavuje vypnout datum v "hlavě" pole (nevyužitá pole v mé organizaci)

Stačí najít tyto proměnné ve skriptu, a změnit odpovídajícím způsobem:

  • $ SourceFile = "\ \ MYSERVERPATH \ account_disables_input.csv"
    • To je plně UNC vstupní CSV souboru
  • EmailReportFile $ = \ \ MYSERVERPATH \ Account_Disables_Report.txt
    • To je plně UNC, kam chcete zprávu uložit (to je to, co je e-mailem out)
  • $ domain = "LDAP: / / DC = doména, DC = local"
    • Bind LDAP URL pro vaši doménu ...
  • $ K = "someone@mycompany.com"
    • SMTP adres, oddělených čárkou, na který chcete zprávy e-mailem na
  • $ SmtpClient.host = "smtp.mail.mycompany.com"
    • SMTP serverem jméno zvládnout vaši e-mailovou zprávu (vaše Exchagne 2007 Hub Transport server (y) nebo Exchange 2003/2000 front-end server (y) obvykle, ujistěte se, že lze provést anonymní relé vnitřně i když ....)

Stáhněte si skript zde ...

Disable-ADAccountsMultiple.zip (3.2 KiB, 1250 hits)

  • Sdílet / Uložit / Záložka

Komentář:

Leave a Reply