|
Компьютерный форум OSzone.net » Программирование, базы данных и автоматизация действий » Скриптовые языки администрирования Windows » PowerShell - [решено] PowerShell - скрипт блокировки учетных записей AD, не успевших залогиниться до 9:01 |
|
PowerShell - [решено] PowerShell - скрипт блокировки учетных записей AD, не успевших залогиниться до 9:01
|
Новый участник Сообщения: 7 |
Необходим скрипт:
Блокирующий всех пользователей AD не успевших зайти до 9:01 Большое спасибо всем откликнувшимся! |
|
Отправлено: 08:00, 16-11-2017 |
Ветеран Сообщения: 1259
|
Профиль | Отправить PM | Цитировать |
Отправлено: 08:46, 16-11-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата Dmit84:
|
|
Отправлено: 09:20, 16-11-2017 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата Iska:
|
|
Отправлено: 09:31, 16-11-2017 | #4 |
Ветеран Сообщения: 2728
|
Профиль | Отправить PM | Цитировать Dmit84, опоздавших ловите? А что, если на ночь комп не выключать?
|
|
------- Отправлено: 10:41, 16-11-2017 | #5 |
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать megaloman, тсс! Тут как — «К пуговицам претензии есть™?» Начальник сказал — подчинённый сделал. Остальное не его дело.
|
Отправлено: 10:46, 16-11-2017 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Цитата Kazun:
Get-ADUser -SearchBase "OU=Пользователи,DC=work,DC=local" -Filter "LastLogon -gt '$((Get-Date -Hour 9 -Minute 1 -Second 0).ToFileTime())'" | Set-ADUser -Enabled $false Скрипт работает - блокируется пользователя, но если пользователь первый раз заходит, то его пустит. Если он разконнектится, то уже второй раз его не пустит пока админ не разблокирует. А как сделать, чтоб его не пускало даже и при первом входе, если он не успел зайти до 9:01 ? |
|
Отправлено: 11:22, 16-11-2017 | #7 |
Ветеран Сообщения: 1259
|
Профиль | Отправить PM | Цитировать Только с жестким определением интервала, что если пользователь не залогинелся с 8-00 до 9-00, то блокировать. Но проблем будет много, поэтому лучше слать уведомления.
|
Отправлено: 11:46, 16-11-2017 | #8 |
Ветеран Сообщения: 2728
|
Профиль | Отправить PM | Цитировать Народная мудрость: если опаздываешь, не опаздывай на минуту - обязательно увидит контроль на проходной, опаздывай на час - есть шанс, что этого не заметят, если заметят - последствия практически не отличаются, и, кроме всего, отовраться проще. Но по делу, наверное резоннее сделать блокировку, например, с 9.01 до 10-00, чтобы минимизировать лишние обращения к админу в случае необходимости повторного залогинивания. Представтье себе, вырубили у клиентов свет, какой вал обращений вы получите после включения? А еще лучше, если возможно, организовать журнал с отметками, когда пользователь залогинился, без блокировок. Для разбирательства достаточно. |
------- Отправлено: 12:04, 16-11-2017 | #9 |
Ветеран Сообщения: 547
|
Профиль | Сайт | Отправить PM | Цитировать я в логон скрипте отправляю на syslog сервер мессагу с %computername% %username% %macadr% %SRVCOMMENT%
И самому удобно смотреть и отчет, если что, тоже элементарно. |
------- Отправлено: 11:24, 21-11-2017 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
PowerShell - скрипт заполнения поля e-mail учетных записей AD, используя user logon name | Vovanesko | Скриптовые языки администрирования Windows | 10 | 12-05-2021 16:14 | |
CMD/BAT - [решено] Включение учетных записей в AD с определенной даты | Elven | Скриптовые языки администрирования Windows | 3 | 31-10-2014 19:54 | |
PowerShell - [решено] Эспорт учетных записей из AD с условиями | Crush45 | Скриптовые языки администрирования Windows | 2 | 28-11-2013 10:12 | |
2008 R2 - LDAP для синхронизации учетных записей в AD и адресной книги в Outlook | hotsauce | Windows Server 2008/2008 R2 | 0 | 24-11-2011 16:41 | |
[Ъ] Обеспечение безопасности административных учетных записей и групп AD | Borodunter | Microsoft Windows NT/2000/2003 | 0 | 25-10-2007 07:28 |
|