「运维有小邓」AD域清理

随着时间的流逝,用户和计算机可能变为不活跃,需要定期进行清理。ADManager Plus帮助您快速筛选出Active Directory中的所有不活动、已禁用、帐户已过期用户和计算机。根据您公司的Active Directory整理工作政策,您可通过删除来定期清理僵尸用户,或通过禁用、启用或移动帐户以有效地清理您的Active Directory。

这样可增强Active Directory的安全性和提高其性能,无需使用命令行工具和脚本,您也可节省大量时间。

Active Directory

功能

  • 找到 X 天内未登录的用户或计算机帐户
  • 找到已过期和未使用的Active Directory帐户
  • 禁用、移动、删除用户或计算机帐户,并在短时间内禁用、删除、移动或启用Active Directory帐户。
  • 显示已禁用的帐户、最后登录/注销时间、操作系统类型等。
  • 将报表导出为CSV、XLS、HTML、PDF和CSVDE

找到您网络中的过时帐户

使用ADManager Plus的以下报表有助于检测和删除Active Directory中的休眠帐户:

  • 生成已禁用帐户列表
  • 生成不活动帐户列表
  • 生成帐户已过期的用户列表
  • 管理休眠或过时帐户

被禁用的用户

使用ADManager Plus,您可轻松地生成因为某些原因而被禁用的用户/计算机帐户的列表。userAccountControl属性用于确定域中被禁用的用户。您可通过删除帐户或将它们移至另一个OU,从而轻松管理这些帐户。您也可以同时删除/启用/移动两个或更多被禁用的帐户。参见如何移动用户帐户。

ADManager Plus

帐户过期的用户

长时间不活动的AD域用户账户可能已经过期,而用户或管理员不知道它们的情况。编写脚本来找到已过期的帐户非常繁琐,而ADManager Plus报表生成器会扫描Active Directory并为您提供所有已过期帐户的列表。您可在结果页面删除用户、禁用用户或将已过期用户移至权限最低的OU,从而积极保护网络。您也可以将已锁定用户的结果数据打印和输出为XLS、CSV、PDF、HTML等格式。

非活动\休眠用户

使用ADManager Plus,您可检索过去30、60或更多天内未登录到域的不活动用户帐户。参见找不到活动用户

AD域管理

移动、禁用或删除用户或计算机休眠或过时帐户

可靠的Active Directory基础设施应始终确保启用现存帐户并禁用/删除过时帐户,以便实现最优工作效率和安全性。Active Directory用户帐户状态非常不确定,因为它取决于众多密码策略和其他限制;所以在小组织中,管理员可手动检查帐户状态并最终修改它们,但对于中等和大型组织,优先考虑使用可检测用户和计算机帐户状态并在随后删除、禁用、移动它们的工具。

ADManager Plus利用其内置的删除、禁用、移动功能帮助管理员将Active Directory帐户的状态保持最新。通过删除帐户来清理Active Directory,或通过从任一个用户或计算机报表中选择单个或多个帐户,即可使用禁用或移动功能来管理它们。参见如何移动用户帐户

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
它能够根据你设置的条件过滤用户帐户或者计算机账户,然后你可以设置如何处置这些过期账户,是删除、移动、还是锁定 您需要在命令行环境下执行它,查询命令行的方式是 oldcmp /? 您可以参考下面的这篇文章,上面有详细的图文解说如何使用oldcmp清除旧的计算机帐户: 下面我举一个例子来说明使用OldCmp来清除中长时间不使用的计算机帐户。 将工具OldCmp.exe 复制 到C盘根目录,打开命令行窗口。接下来我要把AD中超过60天没有更新计算机账户密码的计算机账户挑选出来并禁用,等过一段时间,若没有用户报告出现问题,就可以统统从中清除了。 注:默认情况下,计算机账户密码每30天自动更新一次。那也就是说我可以认为60天没更新的计算机已经是无效的了。该工具默认是90天,当然您可以根据需要自己设定。 在命令行窗口定位到C:\> 然后运行下面的命令: oldcmp –age 60 –disable –unsafe –forreal 注释:运行了命令后在工具所在的目录内会出现一份html报告,内容非常详尽。下面介绍一下参数含义您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/ -age 60 :超过60天未更新计算机账户密码的的计算机账户 -disable :禁用计算机账户 -unsafe :比如你有100个符合条件的对象会被执行,但默认情况下只对前10个做了操作,加了这个参数后就是对所有符合条件的对象操作,这么做的目的只有一个,安全。 -forreal :加了这个参数,所有的操作才真正的执行。默认情况下你的操作都只是出现一份报告,告诉你操作的结果,让你可以有个了解。该工具的使用是需要非常小心的,所以该工具作者认为有必要多一个参数来保护。 命令运行后,刷新一下OU,你就发现符合条件的计算机账户都被禁用了。过了一段时间一切都运作正常,那么我就来删除当初禁用的这些电脑。 只需要运行下面的命令: oldcmp -onlydisabled -delete -unsafe -forreal 参数Onlydisabled就是仅仅对被禁用的计算机账户操作。您看到的文章来自活动目录seo http://gnaw0725.blogbus.com/c1404552/ 另外您还可以借助于脚本去查询并删除过期的计算机帐户。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值