Показать полную графическую версию : Удаление данных перемещаемых профилей заблокированных пользователей AD.
makcyamus
13-09-2018, 09:31
Добрый день.
Имеется 2 сервера. Active Directory и File Server.
В AD создаются пользователи с перемещаемыми профилями, которые хранятся на файловом сервере в выделенной папке.
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей.
Папки на файловом сервере именуются типа login name или login name.domen
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »
Руками или написать скрипт.
makcyamus
14-09-2018, 10:13
Со скриптом как раз и состоит проблема.
Со скриптом как раз и состоит проблема. »
Если вы приняли решение о решении Вашей проблемы скриптом, то тогда и нужно было писать в раздел Скриптовые языки администрирования Windowsl (http://forum.oszone.net/forum-102.html) и там чётко и не двусмысленно описать Вашу проблему и пути её решения.
El Scorpio
15-09-2018, 14:33
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей?
Проще сделать это вручную.
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).
Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).
makcyamus
16-09-2018, 21:01
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).
Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).
Именнно так и есть. Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку.
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »
Никогда так не делайте. Имя пользователя и наименование конечного каталога в пути к его профилю суть разные вещи. Они могут как совпадать, так и иметь совершенно различное содержимое.
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »
Сравнивать нужно путь в реестре (где прописан полный путь до каталога пользователя) и имя пользователя в системе или AD.
Anton04, в каком реестре?
makcyamus, Get-ADuser даёт же ProfilePath - в чём проблема?
в каком реестре? »
Что значит в каком реестре? Конечно в реестре Windows! ;) Смотрится на ПК где осуществлялся (или куда осуществлялся) вход пользователя.
До недавнего времени полный путь к папке пользователя был прописан тут:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Anton04, посмотрели. Увидели SID'ы. Всё равно в AD лезть надо будет.
Iska,
Ну так я ж и писал имя пользователя в системе или AD » ;)
makcyamus
19-09-2018, 06:00
Благодарю за советы. Ушёл пробовать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC