Keelamine Active Directory käyttäjätunnuksille, 2. osa
4. september 2008 · Filed under Active Directory, Exchange Server 2007, Powershell | 945 vaatamist
Nagu Järg blokeerimine Active Directory käyttäjätunnuksille osa 1 ametikoht, siin on Powershell skripti, mis lülitab mitmel kontol te abil CSV sisendfail.
Scipt omadused:
- Kasutajanimi administraator skripti on salvestatud tekstifail, mis sisaldab kõik rühmad konto kustutati.
- Post luuakse automaatselt ning saadetakse konfigureeritud teenuse (näiteks AD administraatorite rühma ja / või Infoturbe ...), mis on fantastiline alates end-to-end vastutuse ja auditeerimise seisukohalt (kes tegi seda, millal nad seda teha ja miks ...)
- Keelab nimetatud AD konto
- Peidab postkasti Global Address List
- Eemaldab arvesse kõikide fraktsioonide oli liige
- Loo tekstifail samamoodi kõikide rühmade konto liige
- Komplektid parooli muuta järgmisel login
- Komplektid blokeerida kuupäeva "Title" põld (kasutamata valdkonnas minu organisatsioon)
Lihtsalt leia järgmised muutujad skripti ja muuta neid vastavalt:
- $ SourceFile = "\ \ MYSERVERPATH \ account_disables_input.csv"
- See on täielik UNC-tee CSV sisendfail
- $ EmailReportFile = \ \ MYSERVERPATH \ Account_Disables_Report.txt
- See on täielik UNC-tee, kui soovite, et aruanne salvestatakse (just see saadetakse läbi)
- $ domain = "LDAP: / / dc = domain, DC = local"
- LDAP-i siduda URL domeeni ...
- $ To = "someone@mycompany.com"
- SMTP aadresse, eraldatud komadega, kes sa tahad, et aruanne saadetakse
- $ SmtpClient.host = "smtp.mail.mycompany.com"
- SMTP serveri nimi hallata oma e-posti aru (oma Exchagne 2007 Rummu Transport serveri (te) või vahetus 2003/2000 eesserveriks (d) tavaliselt, veenduge, et saate teha anonüümseid relee sees küll ....)
Laadi skript siin ...
Keela-ADAccountsMultiple.zip (3.2 KiB, 1.290 tabamust)
Kommentaarid
Leave a Reply










































