Forum

Powershell Unjoin D...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Powershell Unjoin Domain Sorunu

5 Yazılar
3 Üyeler
2 Likes
1,509 Görüntüleme
(@omertunc)
Gönderiler: 30
Trusted Member
Konu başlatıcı
 

Merhabalar,

Domain ortamında bulunan herhangi bir cihazda aşağıdaki scripti çalıştırıp WORKGROUP'a eklememe rağmen AD üzerinde sadece pasif durumda gözüküyor. Aslında amacım aynı zamanda AD üzerinden bilgisayar adını komple kaldırmak.

$ComputerName = $env:COMPUTERNAME
Add-Computer -WorkgroupName "WORKGROUP" -ComputerName "$ComputerName" -Force

Aslında Remove-ADComputer komutu bu işlevi görüyor fakat client bilgisayarlarında RSAT modülü yüklü olmadığından Remove-ADComputer cmdlet'i çalışmıyor.

Active Directory'de yapmam gereken bir ayar varmı ? Veya fikri olan varsa yardımcı olabilirse çok sevinirim.

 

 
Gönderildi : 01/04/2020 14:56

(@enginkosova)
Gönderiler: 375
Üye
 

Merhaba,

Aşağıdaki şekilde test ortamınızda deneyebilir misiniz?

netdom remove %computername% /domain:cozumpark.com /force

Remove-computer -WorkgroupName cozumpark

****************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/04/2020 14:57

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Merhaba,

Varsayılan olarak bir makineyi domain' e almak zaten makinenin AD hesabını silmez. Bu nedenle şirketlerde stale account kavramı vardır. Yani makine veya user için son örneğin 90 gün boyunca (bu firma politikasına göre değişi) ad ile görüşmeyen makine ve userları silersiniz. Bu şekilde zamanlanmış bir görev yapmak daha doğru olacaktır.

Ancak anlık olarak silme gibi bir ihtiyaç var ise mutlaka ek bir komut veya otomasyon şart. Engin bir örnek paylaşmış zaten ama bu da istemciyi domain' den çıkaran hesap için yetki verilmesi anlamına geliyor ki bu da ayrı bir risk oluşturabilir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/04/2020 18:13

(@omertunc)
Gönderiler: 30
Trusted Member
Konu başlatıcı
 
Gönderen: @hakanuzuner

Merhaba,

Varsayılan olarak bir makineyi domain' e almak zaten makinenin AD hesabını silmez. Bu nedenle şirketlerde stale account kavramı vardır. Yani makine veya user için son örneğin 90 gün boyunca (bu firma politikasına göre değişi) ad ile görüşmeyen makine ve userları silersiniz. Bu şekilde zamanlanmış bir görev yapmak daha doğru olacaktır.

Ancak anlık olarak silme gibi bir ihtiyaç var ise mutlaka ek bir komut veya otomasyon şart. Engin bir örnek paylaşmış zaten ama bu da istemciyi domain' den çıkaran hesap için yetki verilmesi anlamına geliyor ki bu da ayrı bir risk oluşturabilir.

Hocam günün sonunda bizde böyle bir scheduler oluşturucaz gibi gözüküyor bilgi için teşekkür ederim.

 
Gönderildi : 04/04/2020 21:13

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/04/2020 23:07

Paylaş: