Avatar billede fredpukes Nybegynder
09. december 2008 - 15:09 Der er 9 kommentarer

Automatisk spærring af bruger konto i AD?

Hej allesammen. Jeg ville høre om I ved hvordan man i Active Directory kan spærre brugeres adgang (disable dem), hvis de f.eks. ikke har været logget ind i 30 dage? Dvs. en automatisk funktion til dette? Kan dette lade sig gøre natively i AD'en? eller skal man have fat i noget 3rd party software/scripts? På forhånd tak, Frederik.
Avatar billede riversen Nybegynder
09. december 2008 - 17:14 #1
det findes ikke ud af boksen, så et script der køres dagligt må være løsningen.
Avatar billede snowball Novice
09. december 2008 - 18:05 #2
Prøv med følgende:

dsquery user domainroot -inactive 4 | dsmod user -disabled yes

Bemærk dog at det gælder samtlige brugere i AD'et!

Hvis du vil gøre det på en bestemt OU, så prøv følgende:

dsquery user ou=MinOU,dc=MyDomain,dc=com -inactive 4 | dsmod user -disabled yes
Avatar billede fredpukes Nybegynder
10. december 2008 - 09:19 #3
Tak for svar begge to.. :)

Snowball, hvor skal jeg skrive disse kommandoer henne? I en kommando prompt eller hvor?
Avatar billede fredpukes Nybegynder
10. december 2008 - 10:44 #4
Nå, nu fandt jeg ud af at skrive det i kommando prompten. Jeg kan godt få dsquery til at virke og liste mine brugere, men når jeg så kører kommandoen: dsquery user domainroot -inactive 4 | dsmod user -disabled yes - så kommer følgende frem:

dsquery failed:The parameter is incorrect.:Windows could not run this query beca
use you are connected to a domain that does not support this query.
type dsquery /? for help.dsmod failed:`Target object for this command' is missin
g.
Avatar billede riversen Nybegynder
10. december 2008 - 14:45 #5
hvilket niveau kører dit domæne og forest på?
Avatar billede fredpukes Nybegynder
10. december 2008 - 15:11 #6
Riversen: Øv, det ved jeg desværre ikke.. Jeg ved ikke lige hvordan jeg finder ud af det? Jeg ved at vi har en 2003 server som kører primary domain og hvor der mindst er en Windows 2000 server på.. Jeg læste at dette kunne have noget at gøre med den level man kørte eller kunne komme til at køre?
Avatar billede riversen Nybegynder
10. december 2008 - 15:33 #7
I "Active Directory Users and Computers" kan du højreklikke på domænet og vælge "Properties" for at se domænets og skovens functional level.
Avatar billede fredpukes Nybegynder
10. december 2008 - 15:38 #8
Fedt, tak! Vi kører åbenbart Windows 2000 mixed på domain functional level og Windows 2000 på forest functional level. Er det derfor at kommandoen ikke virker? Fordi at vores Domain level er for lav og ikke kompatibel?
Avatar billede riversen Nybegynder
10. december 2008 - 16:27 #9
det tyder det på.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester