Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 26.06.2007, 15:54   #1
Newbie
 
Offline
Registriert seit: 12-2005
Beiträge: 24
AD alte Computer entfernen

Hallo

ich suche nach einer Möglichkeit herauszufinden welche Computer Altlasten sind und aus dem AD entfernt werden können.

Was für Möglichkeiten gibt es?

Vielen Dank für eure Hilfe.

Gruß
CMS
    Mit Zitat antworten
Alt 26.06.2007, 15:59   #2
Newbie
 
Offline
Registriert seit: 06-2007
Beiträge: 2
Reservierungen

Falls DHCP-Reservierungen für alle Rechner geschalten sind einfach alle anmachen, in die AD gehen, schauen welche Reservierungen aktiv bzw. inaktiv sind und die inaktiven dann einfach löschen bzw. die jeweiligen PC´s (steht in der Beschreibung). -Bin mir damit zwar nicht ganz sicher aber so könnte es funktionieren.
    Mit Zitat antworten
Alt 26.06.2007, 16:01   #3
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

das kannst Du unter Windows Server 2003 z.B. mit dsquery herausfinden (gepipet mit DSRM kannst du es dann gleich löschen):
Wie finde ich inaktive Computerkonten? - faq-o-matic.net

Oder folgendermaßen:
Wie bekomme ich heraus, wann ein User sich zuletzt ans AD angemeldet hat? - faq-o-matic.net

Entfernen kannst Du die Computerkonten, entweder mit diesem Skript:
How to detect and remove inactive machine accounts

Oder mit dem Tool OldCmp:
Free Tools

oder mit diesem Skript:
Move Old Computers

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 26.06.2007, 16:43   #4
Newbie
 
Offline
Registriert seit: 12-2005
Beiträge: 24
Vielen Dank!

Ich werde mal sehen was davon funktioniert.
Mein Problem ist das ich nicht nach Passwort Alter gehen kann.

Gruß
CMS
    Mit Zitat antworten
Alt 26.06.2007, 17:46   #5
Member
 
Benutzerbild von satan
 
Offline
Registriert seit: 06-2006
Ort: Leipzig
Beiträge: 225
Zitat von Daim
Servus,

das kannst Du unter Windows Server 2003 z.B. mit dsquery herausfinden (gepipet mit DSRM kannst du es dann gleich löschen):
Wie finde ich inaktive Computerkonten? - faq-o-matic.net

Oder folgendermaßen:
Wie bekomme ich heraus, wann ein User sich zuletzt ans AD angemeldet hat? - faq-o-matic.net

Entfernen kannst Du die Computerkonten, entweder mit diesem Skript:
How to detect and remove inactive machine accounts

Oder mit dem Tool OldCmp:
Free Tools

oder mit diesem Skript:
Move Old Computers

Das AD reinigt sich selber über den garbage collector mann solte lieber warten, und Tools zum bearbeiten von AD nur im äussersten Notfall einsetzen! Denn diese setzen einiges an wissen voraus.

Signatur
PASSED : 70 - 215 | 70 - 270 | 70 - 290 | 70 - 291 | 70 - 299 | MCSA 2003 | 70 - 294| 70 - 297 | 70 - 293| MCSE 2003

    Mit Zitat antworten
Alt 26.06.2007, 17:50   #6
Member
 
Offline
Registriert seit: 05-2004
Ort: wien
Beiträge: 216
Zitat von satan
Das AD reinigt sich selber über den garbage collector mann solte lieber warten, und Tools zum bearbeiten von AD nur im äussersten Notfall einsetzen! Denn diese setzen einiges an wissen voraus.
Naja so ist das nicht, das selbstreinigen betrifft nur getombstonte Objekte, also diejenigen objekte die zwar noch in der Datenbank sind, aber als gelöscht markiert sind.
Siehe dazu: The Active Directory database garbage collection process

Wenn Du aber nichts löscht, dann wird auch nihcts vom Garbage collecting erfaßt.
    Mit Zitat antworten
Alt 26.06.2007, 17:51   #7
Member
 
Benutzerbild von satan
 
Offline
Registriert seit: 06-2006
Ort: Leipzig
Beiträge: 225
Zitat von amichel
Naja so ist das nicht, das selbstreinigen betrifft nur getombstonte Objekte, also diejenigen objekte die zwar noch in der Datenbank sind, aber als gelöscht markiert sind.
Siehe dazu: The Active Directory database garbage collection process

Wenn Du aber nichts löscht, dann wird auch nihcts vom Garbage collecting erfaßt.
Aber werden die Computer nicht nach einer bestimmten Zeit automatisch gelöscht oder aktuallisiert?

Signatur
PASSED : 70 - 215 | 70 - 270 | 70 - 290 | 70 - 291 | 70 - 299 | MCSA 2003 | 70 - 294| 70 - 297 | 70 - 293| MCSE 2003

    Mit Zitat antworten
Alt 26.06.2007, 17:55   #8
Member
 
Offline
Registriert seit: 05-2004
Ort: wien
Beiträge: 216
nein,
ein Computer erneuert alle 30 Tage sein Paßwort wobei es mit pasword history auch bis zu 60 Tage sein können. was Du eventuell machen kannst ist, mittels einer ldap abfrage oder mit dsquery alle computer abfragen und diejenigen die im attribut password last set einen wert von sagen wir 68 tagen haben herausfiltern. Die kannst du dann ruhig löschen,d a sie sich gegen die domain nicht mehr authentifizieren können.
    Mit Zitat antworten
Alt 26.06.2007, 18:09   #9
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Zitat von satan
Das AD reinigt sich selber über den garbage collector
Der Garbage Collector Prozess defragmentiert z.B. die AD-DB (NTDS.DIT) online oder löscht endgültig die gelöschten Objekt, bei denen die Tombstone Lifetime abgelaufen ist. Der Prozess löscht aber keine Computerobjekte!


mann solte lieber warten, und Tools zum bearbeiten von AD nur im äussersten Notfall einsetzen!
Prinzipiell sollte man immer vorsichtig sein und es vorher in einer Testumgebung es testen.
Aber hast du dir die Artikel bzw. Tools mal angeschaut? Nein, dann bitte nachholen.


Denn diese setzen einiges an wissen voraus.
JEDE Tätigkeit setzt ein wissen voraus. Sogar wenn man auf das WC muss.
SCNR!

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 27.06.2007, 17:41   #10
Moderator
 
Benutzerbild von Gadget
 
Offline
Registriert seit: 07-2003
Ort: Heidelberg
Beiträge: 5.029
Hallo,

Meine bevorzugte Lösung = Oldcmp:
http://www.mcseboard.de/tipps-links-...zer-90516.html (OldCmp - Reporting / Deaktivierung / Löschung veralteter Computerkonten u. (Benutzer))

LG Gadget

Signatur
Konfuzius sagt: Fordere viel von dir selbst und erwarte wenig von den anderen. So wird dir Ärger erspart bleiben.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Alte Templates entfernen SBK Windows Server Forum 4 07.09.2009 08:41
Alte NIC am Domänencontroller entfernen Huettenwirt Windows Server Forum 1 12.04.2009 09:13
Alte Domäne entfernen Lorac Windows Forum — Allgemein 4 21.09.2005 08:34
alte domäne entfernen dogfoot Windows Forum — LAN & WAN 4 25.11.2003 16:36
Forum für alte Computer DaniFilth Off Topic 0 14.11.2003 20:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:44 Uhr. Seite generiert in 0,044 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang