Toon posts:

[Exchange 5.5] last mailbox logon time

Pagina: 1
Acties:

Verwijderd

Topicstarter
Graag zou ik willen weten hoe ik erachter kan komen wanneer er voor het laatst op iedere mailbox binnen onze organisatie mailbox aangelogd is door de primary nt account die aan de mailbox gekoppeld is.

Eigenlijk wil ik kunnen zien op welke mailboxen er al 3 maanden niet is aangelogd door de bijbehorende primary NT account.

Je kunt in de Exchange 5.5 Administrator zien wat de last logon is, maar het probleem is dat de backup user ook dagelijks aanlogt op die mailboxen, net als de groupshield virusscanner user.

Eigenlijk zoek ik dus een tooltje bijvoorbeeld, dat kan zien wanneer echt de nt account die bij de mailbox hoort, op de mailbox aangelogd is geweest. Ik kan natuurlijk simpelweg in de eventviewer kijken maar dan zie ik slechts wie er aangelogd is geweest en niet wie er bijvoorbeeld NIET aangelogd is geweest.

Het doel van deze aktie is om mailboxen waarop al meer dan 3 maanden niet is aangelogd, te verwijderen.

Andere suggesties zijn natuurlijk welkom.

[ Voor 11% gewijzigd door Verwijderd op 08-03-2005 22:21 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Moet het per se de mailbox zijn, of mag het bijvoorbeeld ook de account zijn waarmee als laatste is aangelogged? :)

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 00:38

The Eagle

I wear my sunglasses at night

Leuk idee, ben eigenlijk ook wel nieuwsgierig of er iets dergelijk bestaat - en dan niet alleen voor Exchange ;)

Wat ik je wel wil meegeven als je mailboxen na 3 maanden wilt verwijderen:
1) verzeker jezelf er eerst van dat betreffende persoon ook echt niet meer voor je organisatie / bedrijf werk. Best lullig als je na je half jaar sabbatical terugkomt en je tot de conclusie komt dat je al je geschiedenis qua mail, account en geschiedenis en contacten kwijt bent :\

2) Er bestaat zoiets in nederland als een archiefwet. Ik weet niet of mailboxen hier ook onder vallen, maar het lijkt me zeer zinnig e.e.a. even na te vragen. Voor je het weet moet je als bedrijf bepaalde dingen zoals corespondentie voor een bepaalde tijd bewaren, ook al is iemand niet meer werkzaam bij je bedrijf.

3) Ga als IT'er alsjeblieft niet op de stoel van een eindgebruiker zitten (als in aanvragen / verwijderen accounts). Geef wel aan de mensen binnen het bedrijf door dat je het van plan bent, geef daarbij aan welke boxen twijfelachtig zijn, en verwijder ze pas na toestemming van de betreffende leidinggevende. Zo hou je jezelf uit onnodige nesten :)

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Topicstarter
elevator schreef op dinsdag 08 maart 2005 @ 23:02:
Moet het per se de mailbox zijn, of mag het bijvoorbeeld ook de account zijn waarmee als laatste is aangelogged? :)
Op zich zou dat ook kunnen maar we zitten que domain functional level in een w2k3 interim mode, wat inhoudt dat we zowel NT (BD)domeincontrollers hebben, als Windows 2003 domeincontrollers. Dit maakt het er allemaal niet makkelijker op. Want nu moet ik dan volgens mij zowel de NT4 bdc's als de W2K3 dc's afgaan, dit zijn er 15 in totaal.

Nu weet ik dat voor wat betreft W2K3 de lastlogon attribute niet gerepliceerd wordt van de ene naar de andere domeincontroller, maar dat de lastlogonstamp attribute wel gerepliceerd wordt. Al met al is dit nog steeds vrij lastig, ook omdat de waarde van die attribute weergegeven wordt in een onmogelijk getal: aantal seconden vanaf 1601 of zoiets.

Ik denk dat het vrij lastig wordt om dit uit te zoeken. Ik ben aan de slag geweest met een tool uit de wk2 resource kit: "usrstat", maar deze geeft niet echt de output die ik zoek.

Ik probeer me toch op het aanloggen op de mailboxen te focussen, of heeft iemand een suggestie hoe ik vrij makkelijk kan achterhalen welke useraccounts in de laatste 3 maanden niet zijn ingelogd op ofwel een NT dc ofwel op een W2K3 dc?

[ Voor 19% gewijzigd door Verwijderd op 08-03-2005 23:45 ]