活动目录:清理旧的用户账户

活动目录(AD)是设计用来管理一个域中的几百万个对象的。但是即使很好地使用组织单元(OU),我们人类还是不能适当地处理好太多的对象。所以,要有一种保持对象数目或者明确地说是用户帐户数目不会堆积在你那里的方法,即进行一些清除工作。

对于你的组织不再需要的帐户,清理是十分必要的。这些是已经不在职的雇员对应的账户(即它们是应该是被放弃的或者孤立存在的)。在管理旧的用户帐户的问题上,有两种方式。一种是所有曾经创建在域内的账户应该被保留,以便简化未来的安全检查。如果你删除了一个账户,那么监查记录会指向一个不存在的记载。第二种想法是删除不再被雇用的人的账户。在两种情况下都有一些你能做的来整理它们的事情。

首先,如果你必须保持那些账户(即不删除它们),那么首先确定那账户已经被适当地禁止其权限。如果你认为这可能不够,那么考虑为这些现有的死账户分配新的复杂的口令。最后,你可能想创建一个专门的组织单元并且移动所有的停用账户到它里面去。这可以防止你其余的域由于在同一处保留禁止账户而变得混乱。

其次,即使你选择删除一个用户帐户,用户概述文件目录和用户帐户的主目录通常也将遗留下来。当账户被删除时,操作系统不会自动地删除这些文件夹。你可以删除已经标记为停用的任何账户的用户概要目录和主目录。这样做会清理干净你的服务器并释放显著大小的驱动器空间。但是别忘了首先检查并细阅它们,确保没有重要的或者有价值的数据。一旦一个文件被删除,除非它有一个备份,那这删除可能就是永久的。

你也许已发现有时即使管理员在删除正常的用户帐户的用户概要和根目录都会存在困难。这恼人的问题通常通过下面的方式解决解决,首先确保你是一个域管理员,然后在尝试删除内容以前取得准备删除的文件夹的所有权。加上一条旁注,务必取得那两个文件夹以及它们内容的所有权。操作系统通常会承认用户概要文件夹(或者文件夹中的一些内容)和它们的主目录的用户帐户所有权。因此,没有取得所有权,连管理员也没有足够的许可来处理那些对象。通过管理员权限用户取得所有权的方式,许可问题已经可以忽略了,因为对象所有者具有那对象的完全控制权。

所以,具有一点设计、一点有组织的重新安排和一些硬盘空间的清理,你可以保持你的驱动器和AD数据库更整洁一些。

时间: 2024-10-31 08:47:43

活动目录:清理旧的用户账户的相关文章

Windows 2000活动目录的安装与配置

window 理解了活动目录的原理之后,现在我们就可以进行活动目录的安装与配置了,活动目录的安装配置过程并不是很复杂,因为WIN2K中提供了安装向导,只需按照提示一步步按系统要求设定即可.但安装前的准备工作显得比较复杂,只有充分理解了活动目录的前提下才能正确地安装配置活动目录.下面就详细地介绍一下活动目录的安装与配置及其准备了. 一.活动目录的安装前的准备 在前面我们知道"活动目录"是整个WIN2K系统中的一个关键服务,它不是孤立的,它与许多协议和服务有着非常紧密和关系,还涉及到整个W

windows 2000活动目录之安装配置篇

理解了活动目录的原理之后,现在我们就可以进行活动目录的安装与配置了,活动目录的安装配置过程并不是很复杂,因为WIN2K中提供了安装向导,只需按照提示一步步按系统要求设定即可.但安装前的准备工作显得比较复杂,只有充分理解了活动目录的前提下才能正确地安装配置活动目录.下面我就详细地介绍一下活动目录的安装与配置及其准备了. 一.活动目录的安装前的准备 在前面我们知道"活动目录"是整个WIN2K系统中的一个关键服务,它不是孤立的,它与许多协议和服务有着非常紧密和关系,还涉及到整个WIN2K系统

鼻祖Qbot银行木马攻击金融机构 导致AD活动目录用户账户大量锁定 能对抗杀软和分析

ibm 安全研究人员警告称, 最近恶意软件引发的活动目录 (ad) 锁定影响了许多组织, 这似乎是 Qbot 银行恶意软件造成的. 成百上千的 ad 用户在快速连续的情况下被锁在公司的域之外, 从而阻止受影响的组织的员工访问他们的端点.公司服务器和网络资产. Qbot在2009年首次发现,由于长时间的不活动, Qbot 继续被放在最活跃的恶意软件家族的前10名单的底部, 可以称得上是同类别中最古老的威胁之一. Qbot 银行木马正在攻击金融机构 这些事件显然影响了许多组织, Qbot 银行木马

活动目录中增加一个ubuntu box并进行用户验证

这是一个关于怎样在一个Active Directory domain中增加一个ubuntu box并使用AD进行用户验证的介绍. 软件环境 名称 版本 MS Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003 standard sp1 Linux Ubuntu Breezy 5.10 Winbind 3.0.14a-Ubuntu Samba 3.0.14a-Ubuntu krb5- user 1.3

【200分求助】何为“从服务器返回了一个参照。”?关于在活动目录创建新用户,帮顶有分

问题描述 我用C#(webform)在活动目录中创建用户,活动目录的域名是cn.xxx.com,该活动目录里有很多个组,我有其中一个组testAdmin的管理员权限,现希望在该组(并非在cn.xxx.com的根目录下)创建一个testUser具体代码如下:string_domain="cn.xxx.com/DC=testUser,DC=com";string_userName="testAdmin";string_passWord="123321"

Windows Server 2003的活动目录联合服务(ADFS)

Windows Server 2003 R2最引人注目的新特点是活动目录联合服务 (ADFS). ADFS是一种能够用于一次会话过程中多个Web应用用户认证的新技术.在这篇文章中,我会解释ADFS的重要特点和ADFS的工作原理. 什么是ADFS? ADFS将活动目录拓展到Internet.要理解这一点,可以考虑一般活动目录设施的工作原理.当用户通过活动目录认证时,域控制器检查用户的证书.证明是合法用户后,用户就可以随意访问Windows网络的任何授权资源,而无需在每次访问不同服务器时重新认证.

活动目录的介绍:深入浅出Active Directory系列(一)

一,活动目录的介绍 Active Directory(活动目录)是Windows Server 2003域环境中提供目录服务的组件.目录服务在微软平台上从Windows Server 2000开始引入,所以我们可以理解为活动目录是目录服务在微软平台的一种实现方式.当然目录服务在非微软平台上都有相应的实现. Windows Server 2003有两种网络环境:工作组和域,默认是工作组网络环境.如下图 工作组网络也称为"对等式"的网络,因为网络中每台计算机的地位都是平等的,它们的资源以及

Windows 2000活动目录详解

window|详解 我们知道WIN2K系统最大的突破性和成功之一就在于它全新引入的"活动目录(Active Directory)服务",使得WIN2K系统与Internet上的各项服务和协议更加联系紧密,因为它对目录的命名方式成功地与"域名"的命名方式一致,然后通过DNS进行解析,使得与在Internet上通过WINS解析取得一致的效果. 活动目录也说明了Microsoft在网络结构方面的策略转移,虽然在以前NT时代也有部分产品(如EXCHANGE SERVER.I

Windows 2000活动目录的优点

1. 基于策略的管理 活动目录的目录服务包括数据存储以及逻辑分层结构.逻辑结构为策略应用程序提供上下文分层结构.目录存储指定给特定上下文的策略(称为组策略).组策略表达一组业务规则,它包含应用于上下文的设置,它可确定对目录对象和域资源的访问.用户可使用哪些域资源(诸如应用程序),以及这些域资源是如何配置的.例如,组策略可确定用户登录后在计算机上可看到哪些应用程序,当 Microsoft SQL Server 在服务器上启动时,有多少用户可与其连接,以及当文档或服务移至不同部门或组时,用户可访问哪