none
Restriction

    Question

  • Bonjour,

    J'ai une infrastructure qui contient plus que de 400 utilisateurs et des 500 Postes clients ,du coup je veux appliquer une fonction qui permet de désactiver l'accès au domaine d'un utilisateur ou un  poste de travail qui dépasse un mois sans les utilisés.

    Quelle est la meilleur solution pour la faire , est ce que c'est faisable avec GPO ?

    Cordialement;

    lundi 4 décembre 2017 07:34

Réponses

  • L'action ne peut qu'être automatisée par un script (ou éventuellement en utilisant un outil tiers). A vous de l'écrire et de définir comment l'exécuter régulièrement.

    vous pouvez aussi fixer une date de fin de validité d'un mois, mais dans ce cas vous devrez modifier les objets tous les mois pour garder les comptes actifs.

    lundi 4 décembre 2017 11:53

Toutes les réponses

  • L'accès est géré par l'authentification de l'utilisateur sur le contrôleur de domaine. Si vous souhaitez bloquer un compte, il faut écrire un script qui check l'attribut LastLogonTimeStamp et désactive le compte si celui-ci est supérieur à 30 jours. 

    Note: attention, cet attribut n'est répliqué entre DC qu'à compté de Windows Server 2008 et d'un domaine en niveau fonctionnel 2008.


    lundi 4 décembre 2017 07:41
  • Bonjour,

    Je veux que cet action soit automatisé de tel sorte qu 'un compte utilisateur qui n'est pas utilisé depuis un mois soit désactiver, aussi un ordinateur qui n'est pas active dans ce domaine depuis un mois sera inactive ou désactiver.

    Cordialement;

    lundi 4 décembre 2017 08:29
  • L'action ne peut qu'être automatisée par un script (ou éventuellement en utilisant un outil tiers). A vous de l'écrire et de définir comment l'exécuter régulièrement.

    vous pouvez aussi fixer une date de fin de validité d'un mois, mais dans ce cas vous devrez modifier les objets tous les mois pour garder les comptes actifs.

    lundi 4 décembre 2017 11:53