URAMIRAIKAN

1020のなれの果て

選択されているタグ : ActiveDirectory

タグを絞り込む : Linux PowerShell Samba VBScript Windows

Active Directoryで使われていないユーザーとOUを削除する

 Active Directoryをちょっと変わった使い方をしている所からの相談で、勉強がてらにいろいろとPowerShellスクリプトを作っていました。
 その中の一つで、「OU内のドメインユーザーが全て無効になっていたらOUごと削除する」というもの。
 あまり他での使い道はないかな。


CentOS 6.xにSamba 4でActive Directoryを構築

 Windowsのライセンス費用を削減しようという目論見だと思うのですが、上司からSamba 4のActive Directoryを検証するようにとのお達しがありました。
 その時の構築手順を整理したものです。

 Samba 4もリリースされてからそれなりに時間が経ったので、単純なADを構成するだけなら多くの情報が見つかります。なので、特に目新しいことをしたわけではありません。ただ、検証で作ったり壊したりになりそうなので、スクリプトしておけば楽かなと。

 今回の環境はCentOS 6.7とSamba 4.3.2です。Sambaは最新のソースコードをプロジェクトのページからダウンロードしてきました。それ以外はCentOS標準です。


Active Directory ユーザーにパスワード更新期限をメール通知する

 Active Directoryでパスワードの有効期限を設定している場合、更新期限になると右下のバルーンで通知されます(WinXPやWin7想定)。
 ただ、PCの使用頻度が少ないユーザーとかはこの通知を見逃してしまうらしく、メールで通知できないか相談を受けました。

 そこで、対象の環境がWindows Server 2003ということもあって、今更感のあるVBScriptで対応することにしました。
 (来年のサポート終了までに移行する気はあるのだろうか?)


ドメインユーザーのパスワード更新日を一覧に出力

 よくある要望だとは思いますが、ADから全ユーザーを引っ張ってきてパスワードをちゃんと更新しているか確認したりとかに使います。
 ついでに、管理ユーザーとかパスワード無期限にしているユーザーも判るようにしろとのこと。
 とりあえずパッと思いついた内容と、手元のパーツを継ぎ接ぎしてして作りました。


Windows Server 2003環境でドメインユーザーのパスワードを無期限にする

 Windows Server 2003のサポート終了まであと一年くらいですが、まだまだ随所で使われていると思います。
 そんなわけでWindows Server 2003のActive Directoryとかをいじる機会もそれなりにあります。むしろ、これから移行案件が活発になれば頻度は高くなるかもですね。

 Active Directory環境でドメインユーザーのパスワードを無期限にするには、ユーザーのプロパティから該当の項目にチェックを入れるだけですが、これを一括で全ユーザーにやろうとするとスクリプトとかでやらないと非常に面倒です。(サードパーティの管理ツールならGUIでできるのかもしれませんが。)
 ADの管理については、最近のWindowsだとPowerShellでいろいろできると思いますが、今回はWindows Server 2003がターゲットということで当然のようにPowerShellはインストールされていません。
 そのため、このへんを参考にds~コマンドを使います。


            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (12/14-09:44)
RT @otsune: 損保ジャパンが自動車事故の保険支払いを出し渋るのは、たとえ裁判をやれば必ず負ける案件であっても面倒くさがって裁判をしてこない人が結構な割合で存在するから、理屈としてはそれがお得になっちゃうからだよね。 ようはゴネ得。 対抗するには手間をかけて訴えるしかな…
@umkn1020 (12/14-00:23)
忘年会にも行きたいものと行きたくないものがあるのですよね
@umkn1020 (12/13-20:42)
某宅配便で受け取れないこと分かっていたから受取先をPUDOに変更しておいたんだけど、スルーされたか間に合わなくて自宅に届いて不在通知がきた。 なんとなくアプリの不具合として問い合わせ投げてみたけど反応あるかなw
@umkn1020 (12/13-18:46)
PC3台(うち2台はA4)を運んでいてくじけそうw
@umkn1020 (12/12-23:02)
RT @karaagetarou: ロボットが契約書をめくって自動で押印 手作業の負担を軽減 デンソーと日立が開発 - ITmedia NEWS https://t.co/M0ngWV8f9g 最近さらっと虚構新聞超えてくるニュース多くてあせる

エントリーリスト

カテゴリーリスト

タグ