Windows – 在AD中管理旧计算机帐户

我们有一个中等规模的AD安装,大约1000名员工,可能有1800个有效的计算机帐户(服务器,PC,虚拟机).因为我们在3 – 4年的周期内更换桌面硬件,所以清理旧的计算机帐户是一项必要的任务,通常会被推迟.我们目前有3200个帐户!).我们有一个强大的流程来识别未使用的用户帐户并禁用/删除它们,但没有适用于计算机帐户.

我们知道像oldcomp,powershell等工具,我们甚至有一个Windows批处理脚本,它使用dsquery和dsrm来处理这个问题,但我们实际上并没有生产任何东西.

我的问题很简单 – 您使用什么过程来清理这些帐户?

PowerShell dsquery.真.管道很短,运行速度很快.使用DSQuery生成一个未在$days内登录的计算机帐户列表,通过我们的任何例外列表运行它,然后通过dsrm发送输出.工作一个款待,我们甚至可以创建一个日志文件,显示哪些机器在什么时候被删除.

相关文章

Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...
Windows文件操作基础代码 Windows下对文件进行操作使用的一段...
Winpcap基础代码 使用Winpcap进行网络数据的截获和发送都需要...
使用vbs脚本进行批量编码转换 最近需要使用SourceInsight查看...