Einen Windows-Benutzer außer Betrieb nehmen

368
3-14159265358979323846264

Ich habe bereits Verfahren zum Entfernen eines Benutzers aus unserer Domäne, wenn er seine Rolle verlässt. In vielen Fällen ist es so einfach, den Benutzer aus AD zu entfernen.

Soll ich beispielsweise weitergehen, indem ich den Benutzerordner auf dem PC lösche?

Ich habe "Außerbetriebnahme von Windows-Benutzern" gegoogelt, aber es scheint keine Dokumentation oder Best Practices zu geben ...

0
Das liegt ganz bei Ihnen. Ramhound vor 5 Jahren 0
Welches Problem versuchen Sie zu lösen? Sind Sie besorgt, dass die Deaktivierung des AD-Benutzerkontos nicht ausreicht, um den Zugriff zu sperren? Twisty Impersonator vor 5 Jahren 0
Ich würde hoffen, dass das Entfernen eines Benutzers aus AD ausreichend ist, um den Zugriff zu blockieren, zumindest auf einem Computer, der an den DC angeschlossen ist! Ich habe mich jedoch gefragt, ob es andere vernünftige / bekannte Schritte gibt, denen ich folgen sollte, außer das Konto zu entfernen. Wenn es keine gibt, werde ich trotzdem glücklich sein! 3-14159265358979323846264 vor 5 Jahren 0
@DavidPostill. Haben Sie irgendwelche Empfehlungen, wo ich diese Art von Frage stellen sollte, da sie nicht umformuliert werden kann? Wenn ich einen Superbenutzer von Google suche, lautet die Beschreibung "Super User ist eine Frage- und Antwortseite für Computerliebhaber und Power User". Sicher ist dies eine Frage der Power-User, und manchmal ist eine Sammlung von Meinungen tatsächlich die beste Antwort, die Sie sich wünschen. Ist meine Frage in der Power-User-Arena nicht relevant? 3-14159265358979323846264 vor 5 Jahren 0

1 Antwort auf die Frage

1
bph

Ein Teil davon ist eine rechtliche oder personelle Frage. Ist der Benutzer zu guten Bedingungen oder unter Verdacht aufgetaucht? Benötigen andere Benutzer, die ihre Rolle übernehmen, Zugriff auf Dateien? Ist E-Mail beteiligt und wenn ja, unterliegen sie möglicherweise einem Rechtsstreit? Könnte das Löschen ihrer Akten im Extremfall als Vernichtung von Beweismitteln betrachtet werden? Das sind keine technischen Probleme.

Auf der technischen Seite wird der Zugriff durch Deaktivieren des Kontos (nicht einmal Löschen) generell blockiert. Ich muss "am meisten" sagen, weil die heutige mobile, vernetzte Welt viele Dinge zwischenspeichert und synchronisiert. Der Benutzer kann zwischengespeicherte Anmeldeinformationen verwenden, um sich bei einem Computer anzumelden, der nicht mit einem Netzwerk verbunden ist.

Ein wichtiges technisches Problem ist, dass ActiveSync (die häufigste Möglichkeit für Telefone beim Zugriff auf Exchange) den Zugriff auf das Postfach ermöglichen kann, nachdem das Konto deaktiviert wurde. (Siehe https://blogs.technet.microsoft.com/messaging_with_communications/2012/06/26/part-i-disabled-accounts-and-activesync-devices-continuing-to-sync/ )

In Fällen von "dringender Kündigung" empfehle ich eine Checkliste (die dann mit einem Skript versehen werden kann), die alle technischen und manuellen Schritte umfasst, die Sie (die IT-Abteilung) und andere Personen (Personen wie Personalabteilung, physische Sicherheit usw.) umfassen. ) müssen, wenn jemand das Unternehmen plötzlich verlässt. Diese Checkliste kann dann auch von der Geschäftsleitung oder der Rechtsabteilung geprüft und genehmigt werden. Einige Ansätze sind in diesem Blog von Joe Schaeffer.

Sie können nach Themen wie "Terminierungs-Checkliste" für Muster suchen.

Vielen Dank für Ihre Einsicht. Für mich scheint dies ein durchaus gültiges Anliegen und eine vernünftige Frage zu sein. Ich werde das Blog auschecken, und ich werde auch Ihren Rat befolgen, um die Google-Beendigungs-Checkliste zu überprüfen: 0) 3-14159265358979323846264 vor 5 Jahren 0