Powershell Unjoin D...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Powershell Unjoin Domain Sorunu  

  RSS
Onur Ömer TUNÇ
(@omertunc)
Üye

Merhabalar,

Domain ortamında bulunan herhangi bir cihazda aşağıdaki scripti çalıştırıp WORKGROUP'a eklememe rağmen AD üzerinde sadece pasif durumda gözüküyor. Aslında amacım aynı zamanda AD üzerinden bilgisayar adını komple kaldırmak.

$ComputerName = $env:COMPUTERNAME
Add-Computer -WorkgroupName "WORKGROUP" -ComputerName "$ComputerName" -Force

Aslında Remove-ADComputer komutu bu işlevi görüyor fakat client bilgisayarlarında RSAT modülü yüklü olmadığından Remove-ADComputer cmdlet'i çalışmıyor.

Active Directory'de yapmam gereken bir ayar varmı ? Veya fikri olan varsa yardımcı olabilirse çok sevinirim.

 

Alıntı
Gönderildi : 01/04/2020 14:56
Konu Etiketleri
Engin Kosova
(@enginkosova)
Üye Forum Yöneticisi

Merhaba,

Aşağıdaki şekilde test ortamınızda deneyebilir misiniz?

netdom remove %computername% /domain:cozumpark.com /force

Remove-computer -WorkgroupName cozumpark

****************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 02/04/2020 14:57
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

Varsayılan olarak bir makineyi domain' e almak zaten makinenin AD hesabını silmez. Bu nedenle şirketlerde stale account kavramı vardır. Yani makine veya user için son örneğin 90 gün boyunca (bu firma politikasına göre değişi) ad ile görüşmeyen makine ve userları silersiniz. Bu şekilde zamanlanmış bir görev yapmak daha doğru olacaktır.

Ancak anlık olarak silme gibi bir ihtiyaç var ise mutlaka ek bir komut veya otomasyon şart. Engin bir örnek paylaşmış zaten ama bu da istemciyi domain' den çıkaran hesap için yetki verilmesi anlamına geliyor ki bu da ayrı bir risk oluşturabilir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 04/04/2020 18:13
Onur Ömer TUNÇ
(@omertunc)
Üye
Gönderen: @hakanuzuner

Merhaba,

Varsayılan olarak bir makineyi domain' e almak zaten makinenin AD hesabını silmez. Bu nedenle şirketlerde stale account kavramı vardır. Yani makine veya user için son örneğin 90 gün boyunca (bu firma politikasına göre değişi) ad ile görüşmeyen makine ve userları silersiniz. Bu şekilde zamanlanmış bir görev yapmak daha doğru olacaktır.

Ancak anlık olarak silme gibi bir ihtiyaç var ise mutlaka ek bir komut veya otomasyon şart. Engin bir örnek paylaşmış zaten ama bu da istemciyi domain' den çıkaran hesap için yetki verilmesi anlamına geliyor ki bu da ayrı bir risk oluşturabilir.

Hocam günün sonunda bizde böyle bir scheduler oluşturucaz gibi gözüküyor bilgi için teşekkür ederim.

CevapAlıntı
Gönderildi : 04/04/2020 21:13
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 04/04/2020 23:07
Paylaş: