zoek tool verwijderen verwijzingen orphaned SID's uit AD

Pagina: 1
Acties:

  • Nordcore
  • Registratie: Juni 2001
  • Laatst online: 05-02 08:06
Beste mede tweakers.

Ik loop regelmatig tegen een probleem aan.

Ik verwijder een account (bv user1) + bijbehorende exchange mailbox van een windows 2003 server.

deze account heeft de machtiging op iemands anders mailbox om zijn vergaderverzoeken te ontvangen (bv op de mailbox van user2)

op het moment dat user1 van de server verwijderd wordt blijft de SID van user1 gewoon staan bij de gemachtigden om vergaderverzoeken te ontvangen, hij staat weliswaar in de vorm van ( (S-1-5-21-173808560) maar de verwijzing is er nog.

op het moment dat je user 2 nu een vergaderverzoek stuurd krijg je een bericht terug van de exchange server: "Your message did not reach some or all of the intended recipients.".

Dit is op te lossen door handmatig in elke mailbox na te gaan of een verwijderde account deze machtigingen heeft maar dat is een rotklus elke keer...

Nou weet ik dat je met het commando "subinacl /subdirectories <FileSystemObject> /cleandeletedsidsfrom=<NetBIOS_Domain_Name>" heel gemakkelijk orphaned SID's die naar ntfs permissies verwijzen kunt weghalen...

Ik ben op zoek naar een command line tool waarmee ik de orphaned SID's in de client permissions van een mailbox automatisch kan deleten (dus specifiek die SID's die nog gekoppeld staan aan de machtigingen om vergaderverzoeken ontvangen), dus in 1 keer voor de hele AD, zodat ik elke keer als ik een user verwijder alleen even deze command line tool hoeft te draaien.

Heeft iemand een idee?

alvast vriendelijk bedankt.

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Kan je wat met de tips uit dit topic: \[2003] Orphan homedirs *

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • D3NN1S
  • Registratie: Oktober 2000
  • Niet online
Ik denk dat de TS meer met het probleem zit van de orphans in de exchange delegate lijsten als dan op ntfs niveau :)

  • Nordcore
  • Registratie: Juni 2001
  • Laatst online: 05-02 08:06
D3NN1S schreef op woensdag 13 augustus 2008 @ 16:06:
Ik denk dat de TS meer met het probleem zit van de orphans in de exchange delegate lijsten als dan op ntfs niveau
klopt, in die call gaat het verwijderen van verwijzingen SID's naar ntfs.

  • DukeBox
  • Registratie: April 2000
  • Nu online
Dat is eigenlijk altijd al een probleem geweest met verwijderen van users. Volgens mij mag je ze ook gewoon disablen en laten bestaan (licentie technisch dan).

  • Nordcore
  • Registratie: Juni 2001
  • Laatst online: 05-02 08:06
DukeBox schreef op woensdag 13 augustus 2008 @ 16:20:
Dat is eigenlijk altijd al een probleem geweest met verwijderen van users. Volgens mij mag je ze ook gewoon disablen en laten bestaan (licentie technisch dan).
Is dat zo?

De meeste klanten van ons gebruiken GFI mail Essentials als anti spam software, deze telt gewoon het aantal users op de server en rekend ook de "disabled users" mee...

maar goed, er moet toch wel een tool zijn waarme je dit probleem op kunt oplossen?

Ik heb overigens wel al een gui based tool gevonden echter ben nog aan het testen of dit goed werkt en uiteindelijk heb ik toch liever een command line based tool, dan kan ik gewoon een bathc bestandje maken die de boel uitvoerd. zie: http://www.microsoft.com/...422C0AB424&displaylang=en

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

'k Heb een paar jaar geleden een vbscriptje gebakken wat een xml file uitspuugt met alle delegates per calendar folder. Denk niet dat de mods blij worden als ik hier een script van 500 regels post, dus doe maar even PM als je 't wilt hebben

QnJhaGlld2FoaWV3YQ==


  • Nordcore
  • Registratie: Juni 2001
  • Laatst online: 05-02 08:06
Sorry voor late reaktie, en thnx voor scriptje, zo kan ik iig eruit vissen waar ik moet zoeken...

zie pm.

verder heb ik op expert exchange ook antwoord gekregen:

There is an active directory tool called Treedelete: It will delete non-leafed objects from AD.

Also, these may be tombstoned or phantom objects. In this case, you might consider reading this article.
Phantoms, tombstones and the infrastructure master

Then, I was recently reading an article where you can perform a "tree delete".
http://books.zamilpro.com...ry.ebook-lib/lib0075.html

Where it says:
"""To delete a non-leaf object (i.e., a container), perform the following operations:

1. Add the Tree Delete control to the list of active controls (select the Subtree Delete option in the Load Predefined list see Fig. 12.12; right).
2. Click Delete in the Browse menu.
3. In the Delete window, enter the distinguished name of the container and check the Extended box. (An example window is shown in Fig. 12.15.)

Click To expand
Fig. 12.15: Deleting a non-empty container (an OU in this case)
4. Click OK.


Caution:Be extremely careful when deleting an entire container! No warnings are generated."""


Ik ga deze week even kijken of ik hier wat mee kan...
Pagina: 1