首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >LDIF禁用脚本

LDIF禁用脚本
EN

Server Fault用户
提问于 2015-10-02 18:26:31
回答 1查看 66关注 0票数 -1

我每周都有一长串用户要禁用,我正试图弄清楚如何编写LDIF脚本来检查AD中的用户是否被禁用,如果没有禁用他们,并将他们移动到另一个OU。

环境: Windows 2008 R2

谢谢

EN

回答 1

Server Fault用户

发布于 2015-10-03 09:04:31

这可以用PowerShell来完成。

一般的过程是这样的:

  • 用要禁用的用户名逐行读取文件,并遍历用户名。
  • 使用Get-ADUser$username逐个为用户获取AD对象
  • 检查您得到的对象,如果它们被禁用了。为此,可以在Enabled上使用ADUser属性。
  • 如果需要禁用,请使用Disable-ADAccountMove-ADObject cmdlet来完成这一任务。

如果你真的想这样做的话,你甚至可以作为一个单身汉来做到这一点。类似于:

代码语言:javascript
复制
Get-Content userstodisable.txt | Get-ADUser | Where Enabled -eq True | Disable-ADAccount -PassThru | Move-ADObject -TargetPath OU=Disabled,DC=corp,DC=example,DC=com

你可以随意使用这个,直到你弄好为止。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/726359

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档