warrender
Goto Top

AD Accounts temporär zur Verfügung stellen

Hallo,

ich verwalte die Accounts im Wlannetz durch das AD (Radius mit Pfsense).
Gerne hätte ich die Gast-Accounts so eingestellt, dass sie z.B. eine Woche nach Aktivierung gültig sind und danach automatisch gesperrt werden.

Wie funktioniert das?
Danke!

Content-Key: 283538

Url: https://administrator.de/contentid/283538

Printed on: April 16, 2024 at 08:04 o'clock

Member: Winary
Winary Sep 22, 2015 updated at 06:14:55 (UTC)
Goto Top
Hallo,

Eigenschaften AD-Account/Benutzerkonto -> Reiter "Konto" -> Konto läuft ab
Member: Warrender
Warrender Sep 22, 2015 at 09:25:41 (UTC)
Goto Top
Danke. Das kannte ich bereits. Nur kenne ich keine Möglichkeit zu sagen, ab den ersten Einstieg ist der Account eine Woche gültig oder übersehe ich etwas?
Member: Dani
Dani Sep 22, 2015 at 16:18:17 (UTC)
Goto Top
Moin,
wie regelst du das mit dem erforderlichen Microsoft Zugriff-CALs?


Gruß,
Dani
Member: Warrender
Warrender Sep 22, 2015 updated at 18:12:33 (UTC)
Goto Top
Wir sind eine Schule und daher regelt das Ministerium den Vertrag mit MS. Mir sind hier keine Einschränkungen bekannt und ich habe noch nie etwas in die Richtung gehört.

Edit: Hab jetzt nochmals im Vertrag nachgelesen: "Alle Core Client Zugriffslizenzen (Core CAL) für alle Schüler/innen – auch für den Zugriff von deren privaten PCs"
Member: falscher-sperrstatus
falscher-sperrstatus Sep 22, 2015 at 19:39:08 (UTC)
Goto Top
Zitat von @Warrender:

Wir sind eine Schule und daher regelt das Ministerium den Vertrag mit MS. Mir sind hier keine Einschränkungen bekannt und ich habe noch nie etwas in die Richtung gehört.

Edit: Hab jetzt nochmals im Vertrag nachgelesen: "Alle Core Client Zugriffslizenzen (Core CAL) für alle Schüler/innen – auch für den Zugriff von deren privaten PCs"

Warum holst du dir dafür nicht einfach eine ordentliche Gast-Authenfizierungsimplementierung?
Member: Warrender
Warrender Sep 22, 2015 at 19:49:01 (UTC)
Goto Top
Weil ich nicht weiß, dass es sowas gibt.

Welche ordentliche gast-authentifizierungsimplementierung meinst du?
Member: Winary
Winary Sep 22, 2015 updated at 20:46:25 (UTC)
Goto Top
Hallo,

was spricht dagegen die Konten vorab bereit zu stellen? Die Zugangsdaten kannst du doch genau eine Woche vor dem Nutzen bekanntgeben. Man könnte dazu auch noch die Anmeldezeiten (ebenfalls in den Benutzerkonteneinstellungen) zum weiteren Einschränken nutzen. Du hast sicher Gründe das so zu machen, aber mir fällt kein zweckmäßiges Szenario ein, das diesen Weg erfordert.
Mir ist auch kein "Gültig ab"-Attribut für Benutzerkonten bekannt (man möge mich natürlich eines Besseren belehren).
Möglicherweise kann man auch ein (Powershell-)Skript schreiben für ein zeitgesteuertes Benutzerkontenerstellen und dann das "Gültig bis"-Attribut auf die gewünschte Zeit stellen. Sicher könnte das hier jemand schnell zusammenschustern, falls das eine Lösung wäre. Mir liegt das skripten leider nicht so^^"