{"id":314,"date":"2012-12-21T14:23:16","date_gmt":"2012-12-21T13:23:16","guid":{"rendered":"http:\/\/www.symablog.de\/blog\/?p=314"},"modified":"2013-01-29T08:48:17","modified_gmt":"2013-01-29T07:48:17","slug":"active-directory-alte-computerkonten-ausfindig-machen","status":"publish","type":"post","link":"https:\/\/www.symablog.de\/blog\/active-directory-alte-computerkonten-ausfindig-machen\/","title":{"rendered":"Active Directory: Alte Computerkonten ausfindig machen"},"content":{"rendered":"<p>In einem gr\u00f6\u00dferen Active Directory (AD) kommt es mit der Zeit vor, das es alte Computerkonten gibt, welche nicht mehr benutzt werden. Dies kommt zustande, wenn Server oder Clients abgebaut werden ohne das das dazugeh\u00f6rige Computerkonto gel\u00f6scht wird.<\/p>\n<p>Dies gilt auch, wenn ein Computer zwar aus der Dom\u00e4ne entfernt wird, das Computerkonto bleibt bestehen und mu\u00df noch gel\u00f6scht werden.<\/p>\n<p>Auch durch die heutigen virtualisierten Umgebungen, wo sehr schnell Rechner auf- und abgebaut werden k\u00f6nnen, entstehen immer mehr solcher Karteileichen.<\/p>\n<p>Windows liefert hier eigentlich alle Tools mit, um diese Karteileichen zu finden: <em>dsquery<\/em> und <em>PowerShell 3.0<\/em>!<\/p>\n<p>Sobald ein Computer aus der Dom\u00e4ne entfernt wird, wird das Computerkonto disabled. Diese Computerkonten kann man recht einfach heraus finden:<\/p>\n<blockquote><p>dsquery computer -disabled<\/p><\/blockquote>\n<p>In PowerShell 3.0 sieht es dann so aus:<\/p>\n<blockquote><p>Search-ADAccount -AccountDisabled -ComputersOnly<\/p><\/blockquote>\n<p> Ist man sich dann sicher, das alle gesperrten Computerkonten gel\u00f6scht werden sollen, kann man dies so tun:<\/p>\n<blockquote><p>dsquery computer -disabled | dsrm<\/p><\/blockquote>\n<p>Alternativ nat\u00fcrlich auch mit PowerShell 3.0:<\/p>\n<blockquote><p>Search-ADAccount -AccountDisabled -ComputersOnly | Remove-ADComputer<\/p><\/blockquote>\n<p>&nbsp;<\/p>\n<p>Etwas schwieriger gestaltet sich das Problem bei inaktiven Computern. Diese sind beispielsweise einfach abgebaut worden, ohne das einem AD-Admin bescheid gesagt wurde. Gr\u00fcnde hierf\u00fcr gibt es verschiedene.<\/p>\n<p>Auch Au\u00dfendienstmitarbeiter sind hier zu finden, wenn diese sich l\u00e4nger mit ihrem Computer nicht im Firmennetz aufgehalten haben.<\/p>\n<p>Hier einen entsprechenden Inaktivit\u00e4tszeitraum zu finden, sollte jeder selbst entscheiden und nach seiner Umgebung anpassen k\u00f6nnen.<\/p>\n<p>Mit dsquery kann man diese Rechner recht schnell finden:<\/p>\n<blockquote><p>dsquery computer -inactive 6 -limit 0<\/p><\/blockquote>\n<p>Der Parameter <em>inactive<\/em> gibt hierbei die Anzahl der Wochen an, <em>limit<\/em> die Anzahl der maximalen Eintr\u00e4ge (0=unendlich).<\/p>\n<p>Mit PowerShell 3.0 ist dies nat\u00fcrlich auch m\u00f6glich:<\/p>\n<blockquote><p>Search-ADAccount -AccountInactive -ComputersOnly -TimeSpan 42.00:00:00<\/p><\/blockquote>\n<p>Damit diese Computerkonten nicht sofort gel\u00f6scht werden, empfiehlt es sich, diese erstmal zu disablen:<\/p>\n<blockquote><p>dsquery computer -inactive 6 | dsmod computer -disabled yes<\/p><\/blockquote>\n<p> Mit PowerShell 3.0 geht dies so:<\/p>\n<blockquote><p>Search-ADAccount -AccountInactive -ComputersOnly -TimeSpan 42.00:00:00 | Set-ADComputer -Enabled 0<\/p><\/blockquote>\n<p>Wer mag, kann dies dann nat\u00fcrlich auch automatisieren.<\/p>\n<p>&nbsp;<\/p>\n<p>F\u00fcr die Mausschubser gibt es aber auch eine nette Freeware: <a href=\"http:\/\/www.cjwdev.co.uk\/Software\/ADTidy\/Info.html\" target=\"_blank\">AD Tidy<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In einem gr\u00f6\u00dferen Active Directory (AD) kommt es mit der Zeit vor, das es alte Computerkonten gibt, welche nicht mehr benutzt werden. Dies kommt zustande, wenn Server oder Clients abgebaut werden ohne das das dazugeh\u00f6rige Computerkonto gel\u00f6scht wird. Dies gilt &hellip; <a class=\"more-link\" href=\"https:\/\/www.symablog.de\/blog\/active-directory-alte-computerkonten-ausfindig-machen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false}}},"categories":[56,78,14],"tags":[58,59,62,63,64,61,65,60,57],"class_list":["post-314","post","type-post","status-publish","format-standard","hentry","category-powershell","category-praxis","category-windows","tag-active-directory","tag-ad","tag-computeraccount","tag-computerkonto","tag-disabled","tag-dsquery","tag-inactive","tag-powershell-2","tag-windows-2"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p37Rzq-54","_links":{"self":[{"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/posts\/314"}],"collection":[{"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/comments?post=314"}],"version-history":[{"count":6,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/posts\/314\/revisions"}],"predecessor-version":[{"id":440,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/posts\/314\/revisions\/440"}],"wp:attachment":[{"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/media?parent=314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/categories?post=314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.symablog.de\/blog\/wp-json\/wp\/v2\/tags?post=314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}