Deaktivieren von Active Directory Benutzer-Accounts, Teil 2

4. September 2008 · Unter Active Directory abgelegt, Exchange Server 2007, Powershell | 930 mal gesehen

Als Folgemaßnahmen zu der das Deaktivieren von Active Directory Benutzer-Accounts, Teil 1 nach, hier ist ein Powershell-Skript, das mehrere Konten für Sie deaktiviert werden, indem Sie eine CSV-Eingabedatei.

Scipt Features:

  • Der Benutzername der Administrator die Ausführung des Skripts wird in der Textdatei festgehalten, dass listet alle Gruppen das Konto wurde entnommen.
  • Eine E-Mail wird automatisch erstellt und an den konfigurierten Empfänger gesendet (wie der AD-Gruppe "Administratoren" und / oder Sicherheit in der Informationstechnik ...), die von einem Ende ist fantastisch-zu-Ende Rechenschaftspflicht und Kontrolle Sicht (wer es getan hat, wann haben sie es tun und warum ...)
  • Deaktiviert das angegebene Konto AD
  • Blendet das Postfach von dem Global Address List
  • Entfernt das Konto von allen Gruppen war es ein Mitglied des
  • Erstellt eine Textdatei protokolliert alle Gruppen das Konto war ein Mitglied der
  • Legt das Kennwort bei der nächsten Anmeldung geändert werden
  • Legt die deaktivieren Datum in der "Titel" (unbenutzten Feldes in meiner Organisation)

Finden Sie einfach die folgenden Variablen in das Skript und ändern Sie sie entsprechend:

  • $ SourceFile = "\ \ MYSERVERPATH \ account_disables_input.csv"
    • Dies ist die vollständige UNC-Pfad zu der CSV-Eingabedatei
  • $ EmailReportFile = \ \ MYSERVERPATH \ Account_Disables_Report.txt
    • Dies ist die vollständige UNC-Pfad, wo Sie den Bericht gespeichert (das ist das, was per E-Mail aus)
  • $ domain = "LDAP: / / dc = domain, dc = local"
    • Die LDAP-bind-URL für Ihren Bereich ...
  • $ To = "someone@mycompany.com"
    • SMTP-Adressen, durch Kommata getrennt, von wem Sie den Bericht per E-Mail an
  • $ SmtpClient.host = "smtp.mail.mycompany.com"
    • Der SMTP-Host-Namen zu behandeln Ihre E-Mail-Bericht (Ihr Exchagne 2007 Hub-Transport-Server (n) oder Exchange 2003/2000 Front-End-Server (n) in der Regel sicher, Sie können anonyme Relais durchführen intern aber ....)

Laden Sie das Skript hier ...

Disable-ADAccountsMultiple.zip (3.2 KiB, 1277 Hits)

  • Share / Save / Bookmark

Kommentare

Lassen Sie eine Antwort