Política de Grupo para desativar usuário sem acesso a algum tempo

Alcione Carvalho 0 Pontos de reputação
2024-06-11T22:29:00.87+00:00

No Gerenciamento de Política de Grupo do Windows Server 2012 R2 existe um política para desativar/bloquear um usuário que não faça login a um determinado tempo.

Windows
Windows
Uma família de sistemas operacionais da Microsoft executados em computadores pessoais, tablets, laptops, telefones, dispositivos de Internet das Coisas, headsets de realidade misturada autônomos, grandes telas de colaboração e outros dispositivos.
195 perguntas
0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Ian Xue 39,186 Pontos de reputação Fornecedor da Microsoft
    2024-06-12T01:36:56.9+00:00

    Olá, Alcione Carvalho,

    Obrigado por postar no Microsoft Q&A.

    Infelizmente, não encontrei uma política de grupo para desativar usuários inativos do AD no Windows Server 2012 R2.

    No entanto, você pode usar um script do PowerShell como o abaixo para fazer isso.

    $inactiveDays = 90
    $disableDate=(Get-Date).AddDays(-($inactiveDays))
    Get-ADUser -Filter * -Properties lastlogondate|select name,lastlogondate
    $OU = "OU=myOU,DC=myDomain,DC=lab"
    Get-Aduser -Filter {lastlogon -lt $disableDate} -SearchBase $OU | Disable-ADAccount
    

    Esse script desabilita os usuários do AD na OU “OU=myOU,DC=myDomain,DC=lab” que não fizeram login por 90 dias. Você mesmo pode modificar as variáveis $inactiveDays e $OU. Você pode criar uma tarefa agendada para executar esse script como administrador do domínio se não quiser executá-lo manualmente todas as vezes.

    Com os melhores cumprimentos,

    Ian Xue


    Se a resposta for útil, clique em “Aceitar resposta” e dê um voto positivo.

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como Respostas Aceitas pelo autor da pergunta, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.