Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Массовое изменение настроек пользователей в OU

Ответить
Настройки темы
Массовое изменение настроек пользователей в OU

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Очень нужна помощь экспертов в следующем вопросе.

Найти или написать скрипт, который в указанном OU Active Directory пробегает по всем учетным записям пользователей и устанавливает следующие параметры:
- запретить смену пароля пользователем;
- срок действия пароля не ограничен;
- хранить пароль, используемое обратимое шифрование;
- пароль = логин;
- включить в группу "Dynamic VLAN";
- исключить из группы "Domain Users";
- установить Primary Group = "Dynamic VLAN".

VB до завтра изучить точно не успею, поэтому обращаюсь к вам за помощью.

Отправлено: 08:36, 24-05-2010

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


при нажатой кнопке шифт в ADUC выделяете всех нужных пользователей в OU - щелчок правой кнокой - свойства - выставляете, что нужно

Отправлено: 08:51, 24-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


на вскидку - есть несколько утилит dsquery , dsmode, dsadd, dsrm, csvde, ldifde.
пример dsquery user -inactive 8 | dsmod user -disabled yes.
Открываем командную строку на контроллере домена от имени учетной записи обладающей необходимыми правами и :
1) добавляем пользователей в группу :
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group"cn=Marketing Staff,ou=Marketing,dc=microsoft,dc=com" -addmbr
2) логин=пароль
dsquery user ou=Marketing,dc=microsoft,dc=com | dsget user -samid | dsmod -pwd
3) запрет смены пароля, включаем обратимое шифрование, срок действия пароля не ограничен
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod user -canchpwd no -reversiblepwd yes -pwdneverexpires yes
по поводу смены основной группы:
http://blogs.technet.com/heyscriptin...ary-group.aspx
http://www.wisesoft.co.uk/scripts/vb...ary_group.aspx
4) удалить пользователей из группы Domain users :
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod group "CN=Domain Users,CN=Users,dc=microsoft,dc=com" -rmmbr

Вобще говоря подумайте, стоит ли удалять пользователей из группы "Domain Users"...

Последний раз редактировалось Nikitos, 24-05-2010 в 10:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:01, 24-05-2010 | #3


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Nikitos:
Вобще говоря подумайте, стоит ли удалять пользователей из группы "Domain Users"... »
а в чем проблема с этим?

Отправлено: 11:10, 24-05-2010 | #4


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


WildCat,
Вам придется вручную выставлять разрешения на общие ресурсы, принтеры и т.п.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 11:27, 24-05-2010 | #5


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Вам придется вручную выставлять разрешения на общие ресурсы, принтеры и т.п. »
а разве VLAN-ы это не позволяют?

Отправлено: 12:01, 24-05-2010 | #6


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


Цитата WildCat:
а разве VLAN-ы это не позволяют? »
Если Вы под VLAN подразумеваете то что описано в стандарте 802.1Q , то Вы что назыается "путаете теплое с мягким". VLAN-ми вы лишь позволите получать доступ одним пользователям и не получать другим, а как вы собираетесь контролировать уровень доступа к ресурсу ?
К примеру группа Domain Users по умолчанию является членом локальной группы Users на каждой клиентской машине в домене. Тоесть пользователи сразу получают некоторые разрешения по умолчанию, что упрощает задачи администрирования.

Отправлено: 12:17, 24-05-2010 | #7


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Nikitos:
2) логин=пароль
dsquery user ou=Marketing,dc=microsoft,dc=com | dsget user -samid | dsmod -pwd »
на dsmod ругается
исправила вот так:
Код: Выделить весь код
dsquery user ou=Marketing,dc=microsoft,dc=com | dsget user -samid | dsmod user -pwd
теперь говорит, что не указано значение для pwd
а как его указать, вроде ж ему должно передаваться значение из dsget, или я чего-то не понимаю?

Отправлено: 16:25, 24-05-2010 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


переменные в dsmod идут через $$ емнип.
Код: Выделить весь код
dsquery user ou=Marketing,dc=microsoft,dc=com | dsmod user -pwd $username$
наверно.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:27, 24-05-2010 | #9


Аватара для Nikitos

Пользователь


Сообщения: 56
Благодарности: 16

Профиль | Отправить PM | Цитировать


Кстати да, в хэлпе написано что можно через $username$ по крайней мере пути прописывать...
WildCat, попробуйте
Кстати, перед всеми манипуляциями сделайте архив System State, чтоб потом если что AD восстановить можно было

Отправлено: 17:49, 24-05-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Массовое изменение настроек пользователей в OU

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Изменение сетевых настроек sashok60 Скриптовые языки администрирования Windows 2 29-12-2009 13:05
Сканер - Изменение настроек HP Scanjet 3970 Work700 Прочее железо 3 01-09-2009 16:27
VBS/WSH/JS - Массовое создание пользователей, компьютеров, OU и групп. Anton04 Скриптовые языки администрирования Windows 12 30-07-2009 00:53
CMD/BAT - [решено] AD массовое переименование пользователей toperx Скриптовые языки администрирования Windows 9 24-07-2009 12:46
Zyxel - Изменение настроек P660 antikiller_bm Сетевое оборудование 2 16-01-2009 21:07




 
Переход