Compartilhar via

Política de Grupo para desativar usuário sem acesso a algum tempo

Alcione Carvalho 0 Pontos de reputação
2024-06-11T22:29:00.87+00:00

No Gerenciamento de Política de Grupo do Windows Server 2012 R2 existe um política para desativar/bloquear um usuário que não faça login a um determinado tempo.

Windows para empresas | Cliente Windows para profissionais de TI | Experiência do usuário | Outro
0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Anônima
    2024-06-12T01:36:56.9+00:00

    Olá, Alcione Carvalho,

    Obrigado por postar no Microsoft Q&A.

    Infelizmente, não encontrei uma política de grupo para desativar usuários inativos do AD no Windows Server 2012 R2.

    No entanto, você pode usar um script do PowerShell como o abaixo para fazer isso.

    $inactiveDays = 90
    $disableDate=(Get-Date).AddDays(-($inactiveDays))
    Get-ADUser -Filter * -Properties lastlogondate|select name,lastlogondate
    $OU = "OU=myOU,DC=myDomain,DC=lab"
    Get-Aduser -Filter {lastlogon -lt $disableDate} -SearchBase $OU | Disable-ADAccount
    

    Esse script desabilita os usuários do AD na OU “OU=myOU,DC=myDomain,DC=lab” que não fizeram login por 90 dias. Você mesmo pode modificar as variáveis $inactiveDays e $OU. Você pode criar uma tarefa agendada para executar esse script como administrador do domínio se não quiser executá-lo manualmente todas as vezes.

    Com os melhores cumprimentos,

    Ian Xue


    Se a resposta for útil, clique em “Aceitar resposta” e dê um voto positivo.

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como Respostas Aceitas pelo autor da pergunta, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.