Пошук неактивних користувачів у active directory, настройка серверів windows і linux
Пошук неактивних користувачів в Active Directory
Пошук неактивних користувачів в Active Directory

Добрий день шановні Новомосковсктелі і передплатники, продовжуємо з вами вивчення можливостей Powershell і Active Directory. Як ви пам'ятаєте у неї все облікові записи користувачів і комп'ютерів, знаходяться в базі даних NTDS.dit, все здорово і централізовано. Коли в компанії більше одного системного адміністратора, може вийти ситуація, що в ній накопичується сміття і зайві облікові дані. Всі ми люди і якісь речі можемо забувати, а в якісь моменти нас можуть відвернути, що призведе, так само до забування важливої інформації. І приходимо, ми до того, що в Actvie Directory накопичуються не активні користувачі (звільнені або забуті), в будь-якому випадку, хороший системний адміністратор повинен їх виявляти, відключати і далі за бажанням видаляти, ніж ми і займемося.
Як знайти застарілі облікові записи користувачів
Через оснащення ADUC


У формі запиту задайте:
- Ім'я запиту> у мене це загубилися користувачі
- Опис при необхідності
- Корінь запиту> тут можна залишити весь домен, або ж конкретизувати на потрібному OU
Після чого тиснемо кнопку запит.

На вкладці користувачі бачимо пункт "Число днів з часу останнього входу в систему" я для прикладу поставив 60 днів.

У підсумку ви отримаєте потрібний вам список, неактивних облікових записів співробітників.

Через оснащення powershell
Все те ж саме можна зробити і через Powershell. Відразу наведу код, завданням якого йде пошук неактивних користувачів, для цього я вибрав період 45 днів, відключення даних користувачів і переміщення в спеціально відведену для цього OU.
- У першому рядку ви оголошуєте змінну, в якій задаєте термін пошуку
- Створюємо змінну і робимо вибірку за останнім часу логіна
- переміщаємо користувачів


Ще корисні речі по роботі з користувачем. Перед використанням нижче команд, потрібно завантажити модуль Active Directory, через команду
Далі отримуємо довідку по команді Get-ADUser

Тепер подивимося на базові параметри користувача, через команду
Get-ADUser -Identity sem
Як бачите не особливо інформативно, але з корисного є SID облікового запису користувача.
Більш детально за властивостями можна подивитися ось такий рядком.
Get-ADUser -Identity sem _properties *

Через таку конструкцію ви можете виводити конкретні поля.
Get-ADUser -identity sem -Properties * | FT Name, LastLogonDate -Autosize
Як бачите способів отримання списку неактивних користувачів Active Directory вистачає, так, що вибирайте, то що вам до душі.
Популярні Схожі записи:
- Пошук неактивних комп'ютерів в Active Directory

- Як знайти обліковий запис користувача не логін певну кількість днів в Active Directory

- Як дізнатися sid користувача windows в домені
- Адміністрування Active Directory-3 частина. Створення груп за допомогою оснастки ADUC

- Як створити користувача Active Directory через командний рядок

- Як дізнатися режим роботи лісу і режим роботи домену Active Directory
