Skip to content
  • Categories
  • Recent
  • Popular
Collapse
Brand Logo
  1. Home
  2. Categories
  3. Sujets Techniques
  4. Supprimer l'accès en cas de compte AD désactivé

Supprimer l'accès en cas de compte AD désactivé

Scheduled Pinned Locked Moved Sujets Techniques
6 Posts 2 Posters 137 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M Offline
    M Offline
    Michael 0
    wrote on last edited by
    #1

    Bonjour

    Dans les filtres LDAP, est-il possible de vérifier Enabled=$TRUE pour que l'accès se fasse?
    Ou avez vous une autre solution?
    Je sais que le changement d'OU du compte supprime l'accès, mais dans certains cas, ce changement n'est pas possible.

    Bien cordialement
    Michael

    1 Reply Last reply
    0
    • B Offline
      B Offline
      bcrestani
      ADMIN SUPPORT-PROD
      wrote on last edited by
      #2

      Bonjour @Michael-0 ,

      Il est possible de vérifier tous les champs LDAP, à condition qu'ils soient retournés par votre annuaire distant.
      Si le champ est bien retourné, une comparaison peut être effectuée.

      Comment utilisez-vous ce champ en interne ?

      Nous avons un autre post sur ce sujet qui devrait vous intéresser: https://community.ceo-vision.com/topic/1011/synchronisation-ldap-comptes-désactivés/3

      Benjamin

      1 Reply Last reply
      0
      • M Offline
        M Offline
        Michael 0
        wrote on last edited by
        #3

        Bonjour @bcrestani

        Merci pour votre message, je viens de faire le lien avec le topic proposé, et après quelque recherche, est il donc possible d'ajouter un filtre sur UserAccountControl pour qu'il soit différend des valeurs 514 ou 66050?
        Puisqu'il semble qu'un compte inactif renvoi l'une de ces deux valeurs.

        Merci beaucoup pour votre aide

        1 Reply Last reply
        0
        • B Offline
          B Offline
          bcrestani
          ADMIN SUPPORT-PROD
          wrote on last edited by bcrestani
          #4

          @Michael-0

          Oui c'est bien cela, selon la documentation de Microsoft, pour un compte désactivé: NORMAL_ACCOUNT (0x0200) + ACCOUNTDISABLE (0x0002)= 514

          Pour 66050, cela serait: DONT_EXPIRE_PASSWORD + NORMAL_ACCOUNT + ACCOUNTDISABLE ; c'est une valeur que votre annuaire retourne pour vos comptes désactivés ?

          Vous pouvez essayer de filtrer dans GoFAST avec le filtre suivant: UserAccountControl!=514|UserAccountControl!=66050

          1 Reply Last reply
          0
          • M Offline
            M Offline
            Michael 0
            wrote on last edited by
            #5

            @bcrestani

            Tout à fait pour la seconde valeur, j'ai vérifié mes différentes sorties avec la commande PowerShell suivante:
            Get-ADUser -Filter {Enabled -eq $False} -Properties * |
            Select-Object UserAccountControl |
            Sort-Object UserAccountControl -Unique
            Si cela peut aider.

            Je vais tester votre filtre.

            Merci beaucoup et belle journée à vous
            Michael

            1 Reply Last reply
            1
            • B Offline
              B Offline
              bcrestani
              ADMIN SUPPORT-PROD
              wrote on last edited by
              #6

              @Michael-0

              Merci pour ces informations ! Elles aideront sûrement des membres du forum :))

              Je reste disponible au besoin.
              Benjamin

              1 Reply Last reply
              0
              Reply
              • Reply as topic
              Log in to reply
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes


              • Login

              • Don't have an account? Register

              • Search
              • First post
                Last post
              0
              • Categories
              • Recent
              • Popular
              • Search