Jump to content

Computerkonto löschen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus,

 

Es gibt ein paar Leichen im AD. Die Computerkonten habe ich per Hand rausgelöscht. Weg waren sie.

 

das brauchst Du nicht zwingend händisch zu machen.

 

Du kannst das Attribut LastLogonTimeStamp nutzen. Dazu muss sich

die Domäne in dem Domänenfunktionsmodus "Windows Server 2003"

befinden. Das Verhalten von LastLogonTimeStamp kann im

Attribut msDS-LogonTimeSyncInterval gesteuert werden.

 

 

Du kannst z.B. dsquery nutzen (wobei dsquery ebenfalls LastLogonTimeStamp nutzt):

Wie finde ich inaktive Computerkonten? - faq-o-matic.net

 

Oder z.B.:

Wie bekomme ich heraus, wann ein User sich zuletzt ans AD angemeldet hat? - faq-o-matic.net

 

Entfernen kannst Du die Computerkonten, entweder mit diesem Skript:

How to detect and remove inactive machine accounts

 

Oder mit dem Tool OldCmp:

OldCmp

 

oder mit diesem Skript:

Move Old Computers

Link zu diesem Kommentar
Ja, das eine mal ist das Konto om AD noch da, im anderen Fall nicht.

grizzly999

 

 

Wird das Konto nicht standartmäßig gelöscht wenn ich den Computer aus der Domäne nehme?

 

Wie ist das eigentlich wenn ich einen alten Rechner vom Netz nehme(nicht aus der Domäne) und nen neuen mit dem gleichen Namen dann in die Domäne aufnehme? Gibts da nicht Problem mit des SID? Wird bei uns so gemacht wenn Rechner ersetzt werden, mir sind da aber noch keine Probleme aufgefallen.

Link zu diesem Kommentar

Hallo

@Daim

Danke für deine Hinweise. Ich habe eine W2K Domäne. Werde aber mal die Tools testen.

Dsquery habe ich alleine noch nicht zum download gefunden.

 

Mich hat einfach interessiert, wo die Unterschiede sind, zwischen ordnungsgemässer Entfernung eines Computerkontos aus der Domäne am Computer und der Entfernung über Löschen eines Computerkontos im AD.

Link zu diesem Kommentar
Mich hat einfach interessiert, wo die Unterschiede sind, zwischen ordnungsgemässer Entfernung eines Computerkontos aus der Domäne am Computer und der Entfernung über Löschen eines Computerkontos im AD.

Beim ordnungsgemäßen Entfernen des Computers (DC ist für den Clients im Netz verfügbar) wird das Konto lediglich deaktivert. Wenn der Client den DCnicht erreicht oder keine Credentials von jemandem eingegeben werden, der das darf, bleibt das Konto aktiv im AD.

 

 

grizzly999

Link zu diesem Kommentar

@grizzly999

Erst mal Danke für die Hinweise.

Also wird mit Austritt aus der Domäne (Systemeigenschaften >Netzwerkidentifikation >Eigenschaften) das Computerkonto nicht gelöscht, sondern nur deaktiviert.

Ist das "nur" deaktivieren ein Sicherheitsfeature?

Was passiert, wenn ich dann einen Computer mit dem gleichen Namen in die Domäne aufnehmen möchte?

Das heisst, beim direkten Löschen aus dem AD spare ich mir einen Schritt. Sonst scheint mir kein Unterschied zwischen den zwei Methoden zu bestehen. Oder habe ich da was übersehen?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...