bingobongo86
Goto Top

Verfahren erstellen, wo User im Actve Directory nach dem Austritt aus der Firma gelöscht werden, allerdings das Postfach (soll bestehen bleiben und nach 3 Monaten automatisch gelöscht werden).

Guten Tag zusammen...
Habe von meinem Chef diese Aufgabe zugeteilt bekommen und weiss nicht wirklich wie ich dies verwirklichen soll über Tipps oder Lösungswege wäre ich euch sehr dankbar.

System:

Windows Server 2008 R2 SP1

Content-Key: 190383

Url: https://administrator.de/contentid/190383

Printed on: April 20, 2024 at 01:04 o'clock

Member: napperman
napperman Aug 29, 2012 at 07:55:10 (UTC)
Goto Top
Moin!

Beim Löschen eines Users aus dem AD wird gefragt, ob auch das Postfach gelöscht werden soll.
In Exchange Server kann man einstellen, wie lange gelöschte Postfächer aufbewahrt werden sollen.
Ich habe gerade nur nen alten Exchange 2000 vor Augen, da geht es in den Eigenschaften des Postfachspeichers.

Solange ein Postfach als gelöscht markiert ist kann es dann jederzeit wieder an einen (neuen) Benutzer, der kein Postfach hat gekoppelt werden.

Den Prozess eines auscheidenen MA lassen wir bei uns über eine Checkliste in Excel laufen. Diese wird dann abschließend mit den Unterlagen des MA archiviert.
Member: Bingobongo86
Bingobongo86 Aug 29, 2012 at 08:57:25 (UTC)
Goto Top
Erstmal vielen dank für die Antwort face-wink

In unserem AD werden nach Austritt die Userkonten 3 Monate manuell deaktiviert.

Und in einer Excel Liste eingetragen.

3 Monate später müssen nun die deaktivierten Userkonten wieder manuell angepackt werden und gelöscht werden.

Dieser Vorgang soll automatisiert werden.
Member: napperman
napperman Aug 29, 2012 at 10:05:30 (UTC)
Goto Top
Moin,

Dann guck mal hier:
http://blog.dikmenoglu.de/ADPowerShell+Befehle.aspx

Man könnte dann den deaktivierten Konten ein Ablaufdatum geben (3 Monate in der Zukunft) und dann mittels Powershell die Konten raussuchen, die deaktiviert und zusätzlich abgelaufen sind und diese löschen.
Member: XxDustyxX
XxDustyxX Aug 29, 2012 at 10:14:29 (UTC)
Goto Top
Hi Bingobongo86,

das hört sich ja schon fast nach einem Taubenschlag an..... Habt ihr ein so häufiges kommen und gehen, dass es zu aufwändig ist die 2-3 (oder mehr) Postfächer per Hand zu löschen??

So long...

XxDustyxX
Member: Bingobongo86
Bingobongo86 Aug 29, 2012 at 10:19:25 (UTC)
Goto Top
Das hört sich sehr gut an danke, nur leider habe ich keinerlei Erfahrung mit powershell.

Aber probieren statt Studieren face-wink

Hast du vlt. nen Tipp.

Wie ichs realisiere.
Member: 2hard4you
2hard4you Aug 29, 2012 at 10:43:22 (UTC)
Goto Top
Moin,

die einfache Variante:

OU erstellen - Austritte

User kicken - PF behalten

Neuen User in der OU erstellen ala 20120829_Mustermann,Max

dem das PF zuweisen

einmal im Monat reinschauen in die OU und die abgelaufenen User samt Postfach wegkicken.

Gruß

24
Member: XxDustyxX
XxDustyxX Aug 29, 2012 at 10:57:42 (UTC)
Goto Top
Jep, so in der Art habe ich das auch gelöst:

OU ausgeschiedene MA angelegt, User nach zurücksetzen des Kennwortes und deaktivierung in die OU verschoben und nach Ablauf der Frist die entsprechenden User inkl. Postfach gelöscht.

So long...
Member: Bingobongo86
Bingobongo86 Aug 29, 2012 at 13:41:59 (UTC)
Goto Top
Vielen Dank für die tollen Tipps.

Hat mir sehr weiter geholfen.