PDA

Показать полную графическую версию : Удаление данных перемещаемых профилей заблокированных пользователей AD.


makcyamus
13-09-2018, 09:31
Добрый день.
Имеется 2 сервера. Active Directory и File Server.
В AD создаются пользователи с перемещаемыми профилями, которые хранятся на файловом сервере в выделенной папке.
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей.
Папки на файловом сервере именуются типа login name или login name.domen

Anton04
13-09-2018, 14:03
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »

Руками или написать скрипт.

makcyamus
14-09-2018, 10:13
Со скриптом как раз и состоит проблема.

Anton04
14-09-2018, 13:32
Со скриптом как раз и состоит проблема. »

Если вы приняли решение о решении Вашей проблемы скриптом, то тогда и нужно было писать в раздел Скриптовые языки администрирования Windowsl (http://forum.oszone.net/forum-102.html) и там чётко и не двусмысленно описать Вашу проблему и пути её решения.

El Scorpio
15-09-2018, 14:33
Проблема состоит в том, как очистить с файлового сервера папки с данными заблокированных или удалённых пользователей. »
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей?
Проще сделать это вручную.

Iska
15-09-2018, 16:59
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).

Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).

makcyamus
16-09-2018, 21:01
У вас так часто блокируют и удаляют пользователей, что нужно автоматизировать удаление их профилей? »
El Scorpio, скорее, никакие профили вообще никогда не удалялись, а теперь вдруг возникла такая срочная потребность (например, места не хватает).

Вопрос в том — где брать пути к профилям уже удалённых пользователей (если время захоронения уже истекло) ;).
Именнно так и есть. Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку.

Iska
16-09-2018, 21:20
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »
Никогда так не делайте. Имя пользователя и наименование конечного каталога в пути к его профилю суть разные вещи. Они могут как совпадать, так и иметь совершенно различное содержимое.

Anton04
16-09-2018, 23:01
Я вижу это как сравнение AD и списка папок по имени пользователя, и всех не найденных - в топку. »

Сравнивать нужно путь в реестре (где прописан полный путь до каталога пользователя) и имя пользователя в системе или AD.

Busla
17-09-2018, 10:31
Anton04, в каком реестре?

makcyamus, Get-ADuser даёт же ProfilePath - в чём проблема?

Anton04
17-09-2018, 17:16
в каком реестре? »

Что значит в каком реестре? Конечно в реестре Windows! ;) Смотрится на ПК где осуществлялся (или куда осуществлялся) вход пользователя.

До недавнего времени полный путь к папке пользователя был прописан тут:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Iska
17-09-2018, 17:28
Anton04, посмотрели. Увидели SID'ы. Всё равно в AD лезть надо будет.

Anton04
17-09-2018, 23:05
Iska,

Ну так я ж и писал имя пользователя в системе или AD » ;)

makcyamus
19-09-2018, 06:00
Благодарю за советы. Ушёл пробовать.




© OSzone.net 2001-2012