Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Compte ordi et AD

2 réponses
Avatar
Stéphane
Bonjour,

Existe-il sous Windows Serveur 2003 un moyen de vérifier ou de savoir depuis
combien un poste ne s'est plus connecté ou ne se connectera plus au domaine?
En effet, si on supprime un poste sans le supprimer de l'active directory la
liste s'aggrandit ...
Il est vrai que l'on peut créer un énieme script pour vérifier cela ...

Merci

2 réponses

Avatar
Emmanuel Dreux
Bonjour,

les techniques actuelles se basent sur le changement de mot de passe.
Une machine change son mot de passe tous les 30 jours.
Vous pouvez décider qu'un compte machine est supprimable si son mot de passe
n'a pas été changé depuis 2 ou 3 fois la période de changement (60 ou 90
jours).

Vous pouvez exécuter la commande suivante qui va les supprimer
automatiquement. (Attention à son utilisation !!!):
dsquery computer -stalepwd 90 |dsrm

Plus soft, j'avais développé il y a quelques temps un script qui déplaçait
les objets computer et users qui répondaient à ce critère dans une OU et qui
les désactivait, avec possibilité de rollback.
Si personne ne se plaignait, un second script les supprimait automatiquement
au bout d'une seconde période.
Je dois pouvoir les retrouver dans mes archives et vous les fournir si vous
êtes intéressé.

Sinon, recherchez stale account computers sur Internet, vous y trouverez
des scripts ou outils tous faits.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"Stéphane" a écrit :

Bonjour,

Existe-il sous Windows Serveur 2003 un moyen de vérifier ou de savoir depuis
combien un poste ne s'est plus connecté ou ne se connectera plus au domaine?
En effet, si on supprime un poste sans le supprimer de l'active directory la
liste s'aggrandit ...
Il est vrai que l'on peut créer un énieme script pour vérifier cela ...

Merci




Avatar
Stéphane
Avec du retard.
Merci beaucoup je vais chercher dans cette direction.

"Emmanuel Dreux" a écrit dans le
message de news:
Bonjour,

les techniques actuelles se basent sur le changement de mot de passe.
Une machine change son mot de passe tous les 30 jours.
Vous pouvez décider qu'un compte machine est supprimable si son mot de
passe
n'a pas été changé depuis 2 ou 3 fois la période de changement (60 ou 90
jours).

Vous pouvez exécuter la commande suivante qui va les supprimer
automatiquement. (Attention à son utilisation !!!):
dsquery computer -stalepwd 90 |dsrm

Plus soft, j'avais développé il y a quelques temps un script qui déplaçait
les objets computer et users qui répondaient à ce critère dans une OU et
qui
les désactivait, avec possibilité de rollback.
Si personne ne se plaignait, un second script les supprimait
automatiquement
au bout d'une seconde période.
Je dois pouvoir les retrouver dans mes archives et vous les fournir si
vous
êtes intéressé.

Sinon, recherchez stale account computers sur Internet, vous y trouverez
des scripts ou outils tous faits.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"Stéphane" a écrit :

Bonjour,

Existe-il sous Windows Serveur 2003 un moyen de vérifier ou de savoir
depuis
combien un poste ne s'est plus connecté ou ne se connectera plus au
domaine?
En effet, si on supprime un poste sans le supprimer de l'active directory
la
liste s'aggrandit ...
Il est vrai que l'on peut créer un énieme script pour vérifier cela ...

Merci