|
|||||||
Поиск неиспользуемых аккаунтов пользователей и компьютеров в AD c помощью PowerShell
Время создания: 18.06.2015 14:25
Текстовые метки: PowerShell, домен, поиск, аккаунт
Раздел: Компьютер - Windows - Windows Power Shell
Запись: xintrea/mytetra_syncro/master/base/1434626702mjt8ni0c1m/text.html на raw.github.com
|
|||||||
|
|||||||
Поиск неиспользуемых аккаутов пользователей и компьютеров в AD c помощью PowerShell и другие примеры Начнем с вопроса, который часто волнует сисадминов: как узнать какие аккаунты AD уже не используются? Для определения задачи уточним формулировку: какие аккаунты не используются долгое время (например полгода)? Вывод списка компьютеров, не имевших входа в домен более 6 месяцев: Отсортируем немного вывод для удобочитаемости: Удаление всех учетных записей компьютеров с отсутствием входа более 6 месяцев (мой совет, не копипастите этот командлет без осознания содеянного): Поиск отключенных аккаунтов пользователей с выводом примерной даты отключения (последнего входа этого пользователя в домен) Другие полезные примеры Просмотр всех учетных записей компьютеров в домене: Просмотр всех компьютеров не имевших вход 90 дней: или $lastLogon = (get-date).adddays(-90).ToFileTime() Поиск и удаление всех отключенных аккаунтов компьютеров в AD Поиск и удаление отключенных аккаунтов компьютеров в определенном OU Поиск и удаление всех компьютеров из AD не имеющих входа с 18.12.2011 Вывод списка отключенных учетных записей компьютеров Перемещение объекта "Компьютер" в другой OU (например: Computer=CLIENT1 в OU=IT ) Просмотреть детали учетной записи компьютера (для примера Computer=CLIENT1) Вывод всех свойств учетной записи компьютера (для примера Computer=CLIENT1) Вывод списка компьютеров (Имя, Операционная система, Сервис-Пак, Версия ОС) Получение DNS имени и IP-адреса Список всех компьютеров в определенном (для примера OU=IT, Domain=domain.com) Получение списка всех компьютеров без DNS суффикса Получение SPNs (Service Principal Name) компьютера Получение Сида (SIDs) компьютера Список компьютеров созданных за последние 90 дней Список компьютеров созданных 1 декабря 2011 (12/01/2011) Список компьютеров созданных в интервал времени, например между 10/01/2011 и 12/01/2011 Работа с группами Просмотра всех участников группы (для примера: Group=Experts) Вывод списка свойств для группы (для примера: Group=IT) Список только универсальных групп (Universal Security groups) Список глобальных групп (Global Security groups) Список локальных групп в домене (Local Security groups) Узнать список групп в которые включен пользоатель (для примера: User=EdPrice) Перемещение группы в другой OU (для примера: Group=Experts, Old-OU=IT, New-OU=Service, Domain=Contoso.com) Добавление пользователя в группу (для примера: Group=Experts, User=EdPrice) Удаление группы (для примера: Group=Experts) Удаление пользоателя из группы (для примера Group=Experts, User=EdPrice) Установить описание для группы (для примера Group=JoinPC, Description=This group is allowed join PCs to Domain) Работа с OU Все OU (Organization Unit или Подразделение) в домене Создание OU (для примера OU=IT, Domain=domain.com) Содержание определенного OU (для примера: OU=IT, Domain=Contoso.com) Удаление OU (для примера: Old-Name=IT, New-Name=Admin, Domain=Contoso.com) Удаление содержимого OU (для примера: OU=IT, Domain=Contoso.com) Удаление пользователя из определенного OU (для примера: User=EdPrice, OU=IT, Domain=Contoso.com ) Перемещение всех объектов из одного OU в другой (для примера: Old-OU=IT, New-OU=Manager, Domain=Contoso.com) Работа с пользователями Список всех пользователей домена Список пользователей определенного OU (для примера: OU=IT, Domain=Contoso.com) Список всех пользователей из определенного города (поле City) Список отключенных аккаунтов пользователей домена Search-ADAccount –AccountDisabled –Usersonly | FT Name Список всех пользователей, чье имя начинается на Ed Список пользователей, чья фамилия Prince Список аккаунтов пользоатлей определенного департамента (поле Department) Список членства в группах определенного пользователя (для примера: Поиск пользователей входящих в определенную группу и перемещение их в другой OU (для примера: Group=People, Target OU=NewYork, Domain=Contoso.com) Удаление всех пользователей OU в определенную группу (для примера: Group=People, OU=NewYork, Domain=Contoso.com) |
|||||||
Так же в этом разделе:
|
|||||||
|
|||||||
|