Como inativo usuários do Active Directory, 1 mês após o FIRST LOGIN, em vez de definir uma data de validade sólida

1

Queremos dar acesso a alguns usuários do Active Directory, para que eles possam acessar remotamente o nosso servidor e fazer o download de uma pasta especial do servidor.

As licenças que damos aos usuários são baseadas no tempo. Deve haver 1 mês, 2 meses, ..., 1 ano, ... licenças.

SITUAÇÃO ATUAL (O QUE NÃO QUERO):

Quando os usuários são criados e adicionados ao sistema operacional, uma data de validade sólida é fornecida.

O QUE QUERO:

A data de expiração dos usuários deve ser calculada automaticamente após o primeiro login. O usuário pode não precisar da conta dele ao comprar a licença.

Em outras palavras:

Quando uma licença do usuário que criamos é adquirida em 1º de janeiro , ele deve usar a licença até 1º de fevereiro . Não importa se ele realmente faz login ou não. Ele não pode vir em 5 de fevereiro e começar a usar sua licença porque isso expirou.

O que eu quero é que quando ele chegar em 5 de fevereiro e comece a usar a atualização da licença até 5 de março .

  • O ambiente de trabalho é o Windows Server 2012.
  • Pela palavra " usuário ", quero dizer Usuários do Active Directory .
por smhnaji 30.10.2013 / 09:21

1 resposta

1

Que tal um script ou powershell agendado que enumera através de usuários no diretório ativo. Procure usuários sem data de expiração, mas com data de último logon. Em seguida, defina a data de expiração para o que você quer que seja. Contanto que você corra pelo menos diariamente, você deve ficar bem.

    
por 30.10.2013 / 10:58