Keelamine Active Directory käyttäjätunnuksille, 2. osa

4. september 2008 · Filed under Active Directory, Exchange Server 2007, Powershell | 945 vaatamist

Nagu Järg blokeerimine Active Directory käyttäjätunnuksille osa 1 ametikoht, siin on Powershell skripti, mis lülitab mitmel kontol te abil CSV sisendfail.

Scipt omadused:

  • Kasutajanimi administraator skripti on salvestatud tekstifail, mis sisaldab kõik rühmad konto kustutati.
  • Post luuakse automaatselt ning saadetakse konfigureeritud teenuse (näiteks AD administraatorite rühma ja / või Infoturbe ...), mis on fantastiline alates end-to-end vastutuse ja auditeerimise seisukohalt (kes tegi seda, millal nad seda teha ja miks ...)
  • Keelab nimetatud AD konto
  • Peidab postkasti Global Address List
  • Eemaldab arvesse kõikide fraktsioonide oli liige
  • Loo tekstifail samamoodi kõikide rühmade konto liige
  • Komplektid parooli muuta järgmisel login
  • Komplektid blokeerida kuupäeva "Title" põld (kasutamata valdkonnas minu organisatsioon)

Lihtsalt leia järgmised muutujad skripti ja muuta neid vastavalt:

  • $ SourceFile = "\ \ MYSERVERPATH \ account_disables_input.csv"
    • See on täielik UNC-tee CSV sisendfail
  • $ EmailReportFile = \ \ MYSERVERPATH \ Account_Disables_Report.txt
    • See on täielik UNC-tee, kui soovite, et aruanne salvestatakse (just see saadetakse läbi)
  • $ domain = "LDAP: / / dc = domain, DC = local"
    • LDAP-i siduda URL domeeni ...
  • $ To = "someone@mycompany.com"
    • SMTP aadresse, eraldatud komadega, kes sa tahad, et aruanne saadetakse
  • $ SmtpClient.host = "smtp.mail.mycompany.com"
    • SMTP serveri nimi hallata oma e-posti aru (oma Exchagne 2007 Rummu Transport serveri (te) või vahetus 2003/2000 eesserveriks (d) tavaliselt, veenduge, et saate teha anonüümseid relee sees küll ....)

Laadi skript siin ...

Keela-ADAccountsMultiple.zip (3.2 KiB, 1.290 tabamust)

  • Share / Save / Bookmark

Kommentaarid

Leave a Reply