2009-04-09 7 views
3

Y at-il une requête ldap qui retournera ou listera les objets utilisateur qui ont été supprimés du système de répertoire actif? Doit-on suivre tous les objets utilisateur actuellement dans le répertoire actif et conserver un cachet «vu en dernier» afin de savoir quand un objet utilisateur a été supprimé du répertoire actif? Je ne crois vraiment pas que cette information soit disponible.Quelle requête ldap renvoie les objets utilisateur maintenant retirés du répertoire actif?

Répondre

1

Dans la prochaine version du système d'exploitation (Windows 2008 R2), Microsoft introduit la possibilité de le faire en implémentant une fonctionnalité de corbeille de recyclage et un objet Active Directory. S'il vous plaît voir ces écrire ups pour plus d'informations: http://blogs.technet.com/niraj_kumar/archive/2009/02/03/new-feature-active-directory-recycle-bin-in-windows-2008-r2.aspx http://technet.microsoft.com/en-us/library/dd392261.aspx

Mais vous pouvez voir que cela est en référence à la suppression de l'objet lui-même, et qu'il ne fournit aucune information sur le moment où une propriété de l'objet changements. Vous pouvez regarder la dernière propriété modifiée, mais même alors, vous n'avez aucun moyen de savoir quelle propriété a changé (plus il est probable que ce sera la dernière connexion), donc encore votre gauche sans aide. Si vous tentez de suivre un problème que vous pouvez recréer, je vous recommande de créer un script/code qui enregistre les propriétés d'un utilisateur spécifique à un intervalle donné, puis de continuer à l'exécuter lorsque vous passez d'une étape à l'autre. à l'autre, je recréais le problème.

Questions connexes