我pipe理的Windows域有数百个我不认识的计算机名称,我想删除那些未使用的旧计算机名称,然后再尝试追踪这些错误的名称。
有没有办法看到上次loginnetworking的时间? 通过dhcpd或用户login事件或其他。
您可以使用dsquery ( technet链接 )find不活动的计算机:
dsquery computer -inactive 10 -limit 0
显示已停用10周或更长时间的计算机。
从dsquery computer /? ( technet链接 )
... -inactive <NumWeeks> Finds computers that have been inactive (stale) for at least <NumWeeks> number of weeks. ...
如果要从域中删除列表,可以将输出dsrm到dsrm ( technet链接 )。 请注意,这不会引起您的麻烦,所以请慎重使用。
dsquery computer -inactive 10 -limit 0 | dsrm -noprompt
您可以通过DSQUERY返回计算机帐户。 以下示例将返回过去4周未login的计算机帐户。
dsquery computer -inactive 4 -limit 0
然后,您可以将输出传输到文件,或者直接通过pipe道传输到DSRM命令来删除它们。
dsquery computer -inactive 4 -limit 0 | dsrm -noprompt
我相信通过powershell可以实现类似的function。
VB Script > here <将识别AD中没有在指定天数内重置计算机密码的计算机对象,然后将它们移动到您可以指定的OU,并禁用其计算机帐户(其中在我看来,只是删除它们而已 – 更安全!)
我以前用过它,它工作得很好。