我在微軟腳本中心網站上發現了這個代碼。找到舊的AD機器
Import-Module ActiveDirectory
$domain = "ourdomain.org"
$DaysInactive = 90
$time = (Get-Date).Adddays(-($DaysInactive))
$sourceOU = 'OU=All_Workstations,DC=ourdomain,DC=org'
Get-ADComputer -Filter {LastLogonTimeStamp -lt $time} -Properties LastLogonTimeStamp -SearchBase $sourceOU |
Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp)}} |
Export-Csv "c:\temp\OLD_Computers.csv" -NoTypeInformation
我運行了這段代碼,它創建了CSV文件。然後我運行一個ping腳本來對付它找到的計算機名稱。有一半的機器在線並可以ping通。
那麼什麼構成「無效」?如果我的一半機器仍然在線,並且可以ping通它們,那麼這個腳本似乎沒有什麼用處。
什麼構成不活動 - 如果lastLogonTimestamp在90天內沒有更新。什麼更新它? https://blogs.technet.microsoft.com/askds/2009/04/15/the-lastlogontimestamp-attribute-what-it-was-designed-for-and-how-it-works/說它是交互式登錄,網絡和服務登錄。沒有人使用電腦嗎?您的AD複製是否被破壞?您的域名不在2003域功能級別或更高?你確定這些名字的IP地址指向那些實際的計算機,而不是其他計算機或其他東西嗎? – TessellatingHeckler
+1 @TessellatingHeckler關於2003+和AD-repl的評論。問題。另外:1.這是一個AD /計算機管理問題,屬於服務器故障。 2.你確定它們是同一臺計算機,而不是早已被清除的舊DNS記錄嗎? 。嘗試檢查'pwdlastset'也。它每30天更新一次(或密碼策略的時間間隔),除非有人在客戶端 –