Удаление аутентификаторов (delete.IndeedID.user.authenticators)
Автор Anton Shlykov, Last modified by Anton Shlykov на 20 апреля 2016 05:54 PM

Сценарии группы delete.IndeedID.user.authenticators предназначены для удаления обученных аутентификаторов пользователей Indeed-Id.

  • delete.IndeedID.user.authenticators.cn.ps1 –для всех пользователей Indeed-Id в рамках группы

  • delete.IndeedID.user.authenticators.OU.ps1 – для всех пользователей Indeed-Id в рамках контейнера (подразделении (OU), контейнере (CN))

  • delete.IndeedID.user.authenticators.ps1 – для учетной записи одного пользователя Indeed-Id

Сценарии находятся в каталоге \DeleteAuthenticators.

Примечание:

  • Описание действий, необходимых для запуска сценариев, приведено в статье Обзор сценариев Windows Power Shell.

  • Файл constants.ps1 должен располагаться в одном каталоге с каталогом \DeleteAuthenticators, содержащим сценарии данной группы.

1. Удаление аутентификаторов пользователей Indeed-Id в рамках группы

Параметры запуска

.\delete.IndeedID.user.authenticators.cn.ps1 -g<DestinguishedName> [-lf <LogFile>]

-g – путь к объекту сценария (группе) в формате 'CN=Name,DC=Domain'
Процесс определения объекта управления для запуска сценария описан в статье  Обзор сценариев Windows Power Shell.

-lf – путь к файлу лога исполнения сценария (опциональный параметр)
В лог сохраняется список имён пользователей, для которых не удалось выполнить запрошенную операцию. Если операцию удалось выполнить для всех пользователей, список в логе будет пустым.

Примечание:
Сценарий удаляет обученные аутентификаторы  только для пользователей Indeed-Id, включенных непосредственно в заданную группу. Вложенные группы (при их наличии) сценарием не обрабатываются.

Пример запуска

Рассмотрим следующую структуру групп:
|- Region1
     |--Office1
     |--Office2

.\delete.IndeedID.user.authenticators.cn.ps1 -g 'cn=Region1,cn=Users,dc=demo,dc=local'

В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из группы.

Для пользователей из групп Office1, Office2 списки обученных аутентификаторов изменены не будут.

2. Удаление аутентификаторов пользователей Indeed-Id в рамках контейнера (подразделения (OU), контейнера (CN))

Параметры запуска

.\delete.IndeedID.user.authenticators.OU.ps1 -ou<DestinguishedName> [-lf <LogFile>] [-l <SearchLevel>]

-ou – путь к объекту сценария (контейнеру) в формате 'OU=Name,DC=Domain'
Процесс определения объекта управления для запуска сценария описан в статье  Обзор сценариев Windows Power Shell.

-lf – путь к файлу лога исполнения сценария (опциональный параметр)
В лог сохраняется список имён пользователей, для которых не удалось выполнить запрошенную операцию. Если операцию удалось выполнить для всех пользователей, список в логе будет пустым.

-l – флаг рекурсивного поиска (опциональный параметр). Определяет, выполнять ли рекурсивный поиск во вложенных контейнерах:
1 – не выполнять поиск во вложенных контейнерах
любое другое значение – выполнять рекурсивный поиск во вложенных контейнерах
По умолчанию выполняется рекурсивный поиск.

Пример запуска

Рассмотрим следующую структуру подразделений (OU):
|- IID_Users
     |--Region1
         |---Office1
         |---Office2

Пример 1:

.\delete.IndeedID.user.authenticators.OU.ps1 -ou 'ou=IID_Users,dc=demo,dc=local' -l 1

В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из подразделения IID_Users.

Для пользователей из подразделений Region1, Office1, Office2 списки обученных аутентификаторов изменены не будут.

Пример 2:

.\delete.IndeedID.user.authenticators.OU.ps1 -ou 'ou=IID_Users,dc=demo,dc=local'

В результате выполнения приведенной команды обученные аутентификаторы будут удалены для пользователей Indeed-Id из подразделений IID_Users, Region1, Office1, Office2.

3. Удаление аутентификаторов для одного пользователя Indeed-Id

Параметры запуска

.\delete.IndeedID.user.authenticators.ps1 -u<DestinguishedName>

-u – имя пользователя в UPN-форме (user@domain)
Процесс определения объекта управления для запуска сценария описан в статье  Обзор сценариев Windows Power Shell.

Пример запуска

.\delete.IndeedID.user.authenticators.ps1 -u 'test@demo.local'

В результате выполнения приведенной команды для пользователя test@demo.local будут удалены обученные аутентификаторы.

(0 голос(а))
Эта статья полезна
Эта статья бесполезна

Комментарии (0)
Добавить новый комментарий
 
 
Полное имя:
Email:
Комментарии: