Notifications
Clear all

unbekannte Konten

6 Posts
3 Users
0 Reactions
3,573 Views
(@denzel)
Active Member
Joined: 5 years ago
Posts: 18
Topic starter  

Hallo,

hat jemand von Euch eine Idee, wie man am einfachsten diverse unbekannte Konnten im AD findet und löscht?

Vielleicht ein kurzes Powershell Skript oder ähnlices?

Gruß Andreas


   
Quote
Frank Zöchling
(@franky)
Honorable Member Admin
Joined: 15 years ago
Posts: 512
 

Hi,

nach welchen Merkmalen erkennst du denn ein unbekanntes Konto? Mittels PowerShell und "get-aduser" lassen sich Benutzer suchen, mann müsste nur entsprechend filtern.

Gruß,

Frank


   
ReplyQuote

(@geloeschter-benutzer)
Reputable Member
Joined: 2 years ago
Posts: 263
 

Ahoi,

 

oder meinst du verwaiste Konten also unbekannte SID's?

Ansonsten musst du beschreiben, was für dich unbekannt ist. Sonst ist in der Tat filtern schwer, wenn man nicht weiß, worauf :)


   
ReplyQuote
(@denzel)
Active Member
Joined: 5 years ago
Posts: 18
Topic starter  

Hallo,

 

entschuldigt, dass ich erst jetzt Antworte.

Ja ich meine verwaiste Konten.  :-)


   
ReplyQuote

Frank Zöchling
(@franky)
Honorable Member Admin
Joined: 15 years ago
Posts: 512
 

Hallo Denzel,

verwaiste SIDs automatisch zu finden, ist nur sehr schwer möglich. Das Problem ist ja hier die Ressource, welches eine ACL mit einer unbekannten SID hat. DU müsstest also also alle möglichen ACLs prüfen und nach verwaisten SIDs durchsuchen. Ressourcen könnten FileShares, Ordner, Registry, usw usw usw sein. Dies müsste dann auch noch pro Rechner geschehen. Das ist schon recht aufwendig. Wenn du aber genau weißt wo du suchen möchtest, sieht es schon wieder anders aus.

Gruß,

Frank


   
ReplyQuote
(@denzel)
Active Member
Joined: 5 years ago
Posts: 18
Topic starter  

Hallo Frank,

 

danke für die Antwort. Ich werde dann wohl mal von Hand an die Sache herangehen. Wir haben nur eine kleine Domäne und ich werde es wohl auch so hinbekommen.

 

Danke

Andreas


   
ReplyQuote

Share: