<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Supprimer l'accès en cas de compte AD désactivé]]></title><description><![CDATA[<p dir="auto">Bonjour</p>
<p dir="auto">Dans les filtres LDAP, est-il possible de vérifier Enabled=$TRUE pour que l'accès se fasse?<br />
Ou avez vous une autre solution?<br />
Je sais que le changement d'OU du compte supprime l'accès, mais dans certains cas, ce changement n'est pas possible.</p>
<p dir="auto">Bien cordialement<br />
Michael</p>
]]></description><link>https://community.ceo-vision.com/topic/1015/supprimer-l-accès-en-cas-de-compte-ad-désactivé</link><generator>RSS for Node</generator><lastBuildDate>Fri, 04 Sep 2026 21:29:36 GMT</lastBuildDate><atom:link href="https://community.ceo-vision.com/topic/1015.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 17 Dec 2024 14:35:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Supprimer l'accès en cas de compte AD désactivé on Wed, 18 Dec 2024 09:23:06 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/michael-0" aria-label="Profile: Michael-0">@<bdi>Michael-0</bdi></a></p>
<p dir="auto">Merci pour ces informations ! Elles aideront sûrement des membres du forum :))</p>
<p dir="auto">Je reste disponible au besoin.<br />
Benjamin</p>
]]></description><link>https://community.ceo-vision.com/post/3462</link><guid isPermaLink="true">https://community.ceo-vision.com/post/3462</guid><dc:creator><![CDATA[bcrestani]]></dc:creator><pubDate>Wed, 18 Dec 2024 09:23:06 GMT</pubDate></item><item><title><![CDATA[Reply to Supprimer l'accès en cas de compte AD désactivé on Wed, 18 Dec 2024 08:57:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/bcrestani" aria-label="Profile: bcrestani">@<bdi>bcrestani</bdi></a></p>
<p dir="auto">Tout à fait pour la seconde valeur, j'ai vérifié mes différentes sorties avec la commande PowerShell suivante:<br />
Get-ADUser -Filter {Enabled -eq $False} -Properties * |<br />
Select-Object UserAccountControl |<br />
Sort-Object UserAccountControl -Unique<br />
Si cela peut aider.</p>
<p dir="auto">Je vais tester votre filtre.</p>
<p dir="auto">Merci beaucoup et belle journée à vous<br />
Michael</p>
]]></description><link>https://community.ceo-vision.com/post/3461</link><guid isPermaLink="true">https://community.ceo-vision.com/post/3461</guid><dc:creator><![CDATA[Michael 0]]></dc:creator><pubDate>Wed, 18 Dec 2024 08:57:59 GMT</pubDate></item><item><title><![CDATA[Reply to Supprimer l'accès en cas de compte AD désactivé on Wed, 18 Dec 2024 08:53:20 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/michael-0" aria-label="Profile: Michael-0">@<bdi>Michael-0</bdi></a></p>
<p dir="auto">Oui c'est bien cela, selon la <a href="https://learn.microsoft.com/fr-fr/troubleshoot/windows-server/active-directory/useraccountcontrol-manipulate-account-properties" rel="nofollow ugc">documentation de Microsoft</a>, pour un compte désactivé: NORMAL_ACCOUNT (0x0200) + ACCOUNTDISABLE (0x0002)= 514</p>
<p dir="auto">Pour 66050, cela serait: DONT_EXPIRE_PASSWORD + NORMAL_ACCOUNT + ACCOUNTDISABLE ; c'est une valeur que votre annuaire retourne pour vos comptes désactivés ?</p>
<p dir="auto">Vous pouvez essayer de filtrer dans GoFAST avec le filtre suivant: UserAccountControl!=514|UserAccountControl!=66050</p>
]]></description><link>https://community.ceo-vision.com/post/3460</link><guid isPermaLink="true">https://community.ceo-vision.com/post/3460</guid><dc:creator><![CDATA[bcrestani]]></dc:creator><pubDate>Wed, 18 Dec 2024 08:53:20 GMT</pubDate></item><item><title><![CDATA[Reply to Supprimer l'accès en cas de compte AD désactivé on Wed, 18 Dec 2024 08:37:59 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour <a class="plugin-mentions-user plugin-mentions-a" href="/user/bcrestani" aria-label="Profile: bcrestani">@<bdi>bcrestani</bdi></a></p>
<p dir="auto">Merci pour votre message, je viens de faire le lien avec le topic proposé, et après quelque recherche, est il donc possible d'ajouter un filtre sur UserAccountControl pour qu'il soit différend des valeurs 514 ou 66050?<br />
Puisqu'il semble qu'un compte inactif renvoi l'une de ces deux valeurs.</p>
<p dir="auto">Merci beaucoup pour votre aide</p>
]]></description><link>https://community.ceo-vision.com/post/3459</link><guid isPermaLink="true">https://community.ceo-vision.com/post/3459</guid><dc:creator><![CDATA[Michael 0]]></dc:creator><pubDate>Wed, 18 Dec 2024 08:37:59 GMT</pubDate></item><item><title><![CDATA[Reply to Supprimer l'accès en cas de compte AD désactivé on Wed, 18 Dec 2024 08:09:29 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour <a class="plugin-mentions-user plugin-mentions-a" href="/user/michael-0" aria-label="Profile: Michael-0">@<bdi>Michael-0</bdi></a> ,</p>
<p dir="auto">Il est possible de vérifier tous les champs LDAP, à condition qu'ils soient retournés par votre annuaire distant.<br />
Si le champ est bien retourné, une comparaison peut être effectuée.</p>
<p dir="auto">Comment utilisez-vous ce champ en interne ?</p>
<p dir="auto">Nous avons un autre post sur ce sujet qui devrait vous intéresser: <a href="https://community.ceo-vision.com/topic/1011/synchronisation-ldap-comptes-d%C3%A9sactiv%C3%A9s/3">https://community.ceo-vision.com/topic/1011/synchronisation-ldap-comptes-désactivés/3</a></p>
<p dir="auto">Benjamin</p>
]]></description><link>https://community.ceo-vision.com/post/3458</link><guid isPermaLink="true">https://community.ceo-vision.com/post/3458</guid><dc:creator><![CDATA[bcrestani]]></dc:creator><pubDate>Wed, 18 Dec 2024 08:09:29 GMT</pubDate></item></channel></rss>