|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Массовое изменение настроек пользователей в OU |
|
Массовое изменение настроек пользователей в OU
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Очень нужна помощь экспертов в следующем вопросе. Найти или написать скрипт, который в указанном OU Active Directory пробегает по всем учетным записям пользователей и устанавливает следующие параметры: - запретить смену пароля пользователем; - срок действия пароля не ограничен; - хранить пароль, используемое обратимое шифрование; - пароль = логин; - включить в группу "Dynamic VLAN"; - исключить из группы "Domain Users"; - установить Primary Group = "Dynamic VLAN". VB до завтра изучить точно не успею, поэтому обращаюсь к вам за помощью. |
|
Отправлено: 08:36, 24-05-2010 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать при нажатой кнопке шифт в ADUC выделяете всех нужных пользователей в OU - щелчок правой кнокой - свойства - выставляете, что нужно
|
Отправлено: 08:51, 24-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать на вскидку - есть несколько утилит dsquery , dsmode, dsadd, dsrm, csvde, ldifde.
пример dsquery user -inactive 8 | dsmod user -disabled yes. Открываем командную строку на контроллере домена от имени учетной записи обладающей необходимыми правами и : 1) добавляем пользователей в группу : dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group"cn=Marketing Staff,ou=Marketing,dc=microsoft,dc=com" -addmbr 2) логин=пароль dsquery user ou=Marketing,dc=microsoft,dc=com | dsget user -samid | dsmod -pwd 3) запрет смены пароля, включаем обратимое шифрование, срок действия пароля не ограничен dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod user -canchpwd no -reversiblepwd yes -pwdneverexpires yes по поводу смены основной группы: http://blogs.technet.com/heyscriptin...ary-group.aspx http://www.wisesoft.co.uk/scripts/vb...ary_group.aspx 4) удалить пользователей из группы Domain users : dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group "CN=Domain Users,CN=Users,dc=microsoft,dc=com" -rmmbr Вобще говоря подумайте, стоит ли удалять пользователей из группы "Domain Users"... |
Последний раз редактировалось Nikitos, 24-05-2010 в 10:23. Отправлено: 09:01, 24-05-2010 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата Nikitos:
|
|
Отправлено: 11:10, 24-05-2010 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать WildCat,
Вам придется вручную выставлять разрешения на общие ресурсы, принтеры и т.п. |
|
------- Отправлено: 11:27, 24-05-2010 | #5 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
|
|
Отправлено: 12:01, 24-05-2010 | #6 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Цитата WildCat:
К примеру группа Domain Users по умолчанию является членом локальной группы Users на каждой клиентской машине в домене. Тоесть пользователи сразу получают некоторые разрешения по умолчанию, что упрощает задачи администрирования. |
|
Отправлено: 12:17, 24-05-2010 | #7 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата Nikitos:
исправила вот так: теперь говорит, что не указано значение для pwd а как его указать, вроде ж ему должно передаваться значение из dsget, или я чего-то не понимаю? |
|
Отправлено: 16:25, 24-05-2010 | #8 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:27, 24-05-2010 | #9 |
Пользователь Сообщения: 56
|
Профиль | Отправить PM | Цитировать Кстати да, в хэлпе написано что можно через $username$ по крайней мере пути прописывать...
WildCat, попробуйте Кстати, перед всеми манипуляциями сделайте архив System State, чтоб потом если что AD восстановить можно было |
Отправлено: 17:49, 24-05-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] Изменение сетевых настроек | sashok60 | Скриптовые языки администрирования Windows | 2 | 29-12-2009 13:05 | |
Сканер - Изменение настроек HP Scanjet 3970 | Work700 | Прочее железо | 3 | 01-09-2009 16:27 | |
VBS/WSH/JS - Массовое создание пользователей, компьютеров, OU и групп. | Anton04 | Скриптовые языки администрирования Windows | 12 | 30-07-2009 00:53 | |
CMD/BAT - [решено] AD массовое переименование пользователей | toperx | Скриптовые языки администрирования Windows | 9 | 24-07-2009 12:46 | |
Zyxel - Изменение настроек P660 | antikiller_bm | Сетевое оборудование | 2 | 16-01-2009 21:07 |
|