我每周都有一长串用户要禁用,我正试图弄清楚如何编写LDIF脚本来检查AD中的用户是否被禁用,如果没有禁用他们,并将他们移动到另一个OU。
环境: Windows 2008 R2
谢谢
发布于 2015-10-03 09:04:31
这可以用PowerShell来完成。
一般的过程是这样的:
Get-ADUser$username逐个为用户获取AD对象Enabled上使用ADUser属性。Disable-ADAccount和Move-ADObject cmdlet来完成这一任务。如果你真的想这样做的话,你甚至可以作为一个单身汉来做到这一点。类似于:
Get-Content userstodisable.txt | Get-ADUser | Where Enabled -eq True | Disable-ADAccount -PassThru | Move-ADObject -TargetPath OU=Disabled,DC=corp,DC=example,DC=com你可以随意使用这个,直到你弄好为止。
https://serverfault.com/questions/726359
复制相似问题