Zakázání Active Directory, uživatelské účty, část 2
4 září 2008 Soubor pod Active Directory, Exchange Server 2007, Powershell | 894 zobrazení
Jako reakci na Zakázání Active Directory, uživatelské účty, část 1 post, tady je skript Powershell, která zakáže více účtů pro vás pomocí vstupního CSV souboru.
Scipt rysy:
- Uživatelské jméno správce spuštění skriptu se zapíše do textového souboru, který obsahuje seznam všech skupin účet byl odstraněn od.
- E-mail je automaticky vytvořen a zaslán nakonfigurován příjemců (jako jsou AD skupiny Administrators a / nebo informační bezpečnosti ...), což je fantastické z end-to-end účetnictví a auditu hlediska (kdo to udělal, když jsem se dělat a proč, ...)
- Vypne uvedené AD účtu
- Skryje schránku z globálního seznamu adres
- Odebere účet ze všech skupin, byl členem
- Vytvoří textový soubor, záznam ze všech skupin účet byl členem
- Nastaví heslo změnit na příštím přihlášení
- Nastavuje vypnout datum v "hlavě" pole (nevyužitá pole v mé organizaci)
Stačí najít tyto proměnné ve skriptu, a změnit odpovídajícím způsobem:
- $ SourceFile = "\ \ MYSERVERPATH \ account_disables_input.csv"
- To je plně UNC vstupní CSV souboru
- EmailReportFile $ = \ \ MYSERVERPATH \ Account_Disables_Report.txt
- To je plně UNC, kam chcete zprávu uložit (to je to, co je e-mailem out)
- $ domain = "LDAP: / / DC = doména, DC = local"
- Bind LDAP URL pro vaši doménu ...
- $ K = "someone@mycompany.com"
- SMTP adres, oddělených čárkou, na který chcete zprávy e-mailem na
- $ SmtpClient.host = "smtp.mail.mycompany.com"
- SMTP serverem jméno zvládnout vaši e-mailovou zprávu (vaše Exchagne 2007 Hub Transport server (y) nebo Exchange 2003/2000 front-end server (y) obvykle, ujistěte se, že lze provést anonymní relé vnitřně i když ....)
Stáhněte si skript zde ...
Disable-ADAccountsMultiple.zip (3.2 KiB, 1250 hits)
Komentář:
Leave a Reply










































