Toon posts:

[w2k] account automatisch laten verlopen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer op een server binnen ons windows 2000 AD een lokale user aan te maken die automatisch na een bepaalde tijd weer verloopt. Het gaat dus om 1 gebruiker die lid is van de locale security van die betreffende server.

Is dit mogelijk, en zo ja hoe?

Het gaat erom dat dit account dus maar tijdelijk werkzaam is en dat ik bij het aanmaken al aangeef wanneer het account gedisabled moet worden.

Ik kan iets met een geschedulde batchbestand gaan doen, vind ik alleen een beetje knullig.

Ik heb gezocht op "windows 2000 account automatisch laten verlopen" maar kom dan niet tot oplossingen.

Voel me knap onnozel maar krijg het even niet voormekaar.. |:(

Verwijderd

Voel me knap onnozel maar krijg het even niet voormekaar
Eh, ja, kan ik me voorstellen, want de expire date geven van een account is iets wat standaard kan...

  • KorZijl
  • Registratie: December 2002
  • Laatst online: 30-11-2021

KorZijl

errare humanum est

In de AD Users and Computers kun je dat inderdaad heel eenvoudig meegeven aan een account. (Properties van user, tabje accout, onderaan account expires) ;)

[ Voor 27% gewijzigd door KorZijl op 23-12-2003 12:40 . Reden: Howto toegevoegd ]


Verwijderd

Topicstarter
Ik quote mezelf even:
Het gaat dus om 1 gebruiker die lid is van de locale security van die betreffende server.
Het is dus niet een AD user, maar een local user op wat vroeger (NT4) een "member server" heette. De betreffende user is dus niet op het domain bekend, en heeft daar ook geen rechten.

[ Voor 7% gewijzigd door Verwijderd op 23-12-2003 13:12 ]


  • FirmPete
  • Registratie: Juli 2001
  • Niet online
net user FirmPete /expire:25/12/2003 /add

vanuit een command promptje zou het moeten doen.

Net user info
Is wel een XP link, maar werkt ook op w2k.

[ Voor 52% gewijzigd door FirmPete op 23-12-2003 13:52 ]

Firmpete on Aerie Peak


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Ik denk dat je een local account niet kunt laten expiren.. hoe vreemd het ook klinkt. Ik heb net wat Firmpete voorgesteld had gedaan en het enige wat je ziet is dat het account aangemaakt wordt maar je ziet nergens wanneer het afloopt.. of kun je dit onderwater (in commandprompt) zien?

Verwijderd

Topicstarter
mutsje schreef op 23 december 2003 @ 13:56: Ik heb net wat Firmpete voorgesteld had gedaan en het enige wat je ziet is dat het account aangemaakt wordt maar je ziet nergens wanneer het afloopt.. of kun je dit onderwater (in commandprompt) zien?
Met "net user [gebruikersnaam]" kun je zien wanneer het account expired. Wat je ook kunt zien is dat als je de expire datum in het verleden zet, je met runas niet meer kunt inloggen:
H:>runas /user:jbws500test notepad.exe
Geef het wachtwoord voor jbws500test op:
Poging om notepad.exe als gebruiker jbws500test te starten...
Fout bij uitvoeren als: kan - notepad.exe
1793 niet uitvoeren: De account van de gebruiker is verlopen.
Dus het werkt wel! zou het mooiste zijn als je zoiets idd in een grafische omgeving zou doen. En wat als je later dit account weer voor een bepaalde periode wilt gebruiken? Het gaat erom dat dit account slechts onder bepaalde voorwaarden voor een bepaalde tijd gebruikt mag worden, en ik het niet MAG vergeten om daarna te deactiveren.

Doorspitten dus.. maar FirmPete, u wordt bedankt sofar!

[ Voor 6% gewijzigd door Verwijderd op 23-12-2003 14:09 ]


  • KorZijl
  • Registratie: December 2002
  • Laatst online: 30-11-2021

KorZijl

errare humanum est

Zodra je account is geblokeerd kun je in de eigenschappen van dat account met
"net user FirmPete /expire:29/12/2003" een nieuwe datum instellen. Als die datum dan dus weer in de toekomst ligt, kun je het account vanaf dat moment weer gebruiken (uiteraard tot de nieuwe expiredate). Een grafische oplossing heb ik nog niet ontdekt.

Verwijderd

Een grafische oplossing heb ik nog niet ontdekt.
Klopt, die noemen we Active Directory.

Verwijderd

Topicstarter
<OT>
Verwijderd schreef op 23 december 2003 @ 20:54:
[...]

Klopt, die noemen we Active Directory.
Hou nou eens op met je AD.. daar gaat dit helemaal niet over.. :)

</OT>

FirmPete en KorZijl bedankt!
Pagina: 1