【技术实现步骤摘要】
在AD域安全组中批量添加与定时删除域用户的方法
本专利技术涉及数据管理
,更具体地,涉及一种在AD域安全组中批量添加与定时删除域用户的方法。
技术介绍
AD域,即活动目录,负责目录数据库的存储、添加、删除、修改与查询等操作。利用AD,我们可以通过对象名称来找到与这个对象有关的所有信息。AD域控中安全组主要的作用是对该安全组中的域用户集中管理。其中,若域用户需访问一个新的VPN资源,现有的方法为:S1.配置VPN服务器,输入对应AD域控中新建的专用账号密码进行安全组等数据同步;S2.AD域控中新建一个安全组;S3.在VPN服务器中需访问的URL资源关联刚在AD域控中新建的安全组;S4.在AD域控中刚新建的安全组中添加域用户的域账号。但该种方法存在以下弊端:在安全组中添加域用户的域账号每次只能添加一个,确认后才能添加第二个;根据域用户权限最小化原则,每个域用户可以访问VPN资源组的时间应该是有限的,但加入域控安全组后不能设置时效,使得该安全组里的域用户一直拥有访问对应VPN资源的权限。
技术实现思路
本 ...
【技术保护点】
1.一种在AD域安全组中批量添加域用户的方法,其特征在于,包括以下步骤:/nS1.在PC端登录域控事务处理工具;/nS2.建立表格,并向表格输入待添加的域用户信息,所述域用户信息包括域账号、VPN资源安全组名称、操作选项;/nS3.在步骤S2之后,向所述域控事务处理工具中导入表格,并执行CMD命令;/nS4.在步骤S3之后,若导入的表格中的域用户已在对应的VPN资源安全组中存在,则该域用户添加失败;否则,在该VPN资源安全组添加表格中的所有域用户。/n
【技术特征摘要】
1.一种在AD域安全组中批量添加域用户的方法,其特征在于,包括以下步骤:
S1.在PC端登录域控事务处理工具;
S2.建立表格,并向表格输入待添加的域用户信息,所述域用户信息包括域账号、VPN资源安全组名称、操作选项;
S3.在步骤S2之后,向所述域控事务处理工具中导入表格,并执行CMD命令;
S4.在步骤S3之后,若导入的表格中的域用户已在对应的VPN资源安全组中存在,则该域用户添加失败;否则,在该VPN资源安全组添加表格中的所有域用户。
2.根据权利要求1所述的在AD域安全组中批量添加域用户的方法,其特征在于,在步骤S4中,若导入的表格中具有同一域用户重复添加同一VPN资源安全组的信息,则该域用户只在该VPN资源安全组中添加一次。
3.根据权利要求1所述的在AD域安全组中批量添加域用户的方法,其特征在于,在步骤S3中,还包括在后台确认AD域控的域名,用于保证CMD命令在对应的AD域控中执行。
4.根据权利要求1所述的在AD域安全组中批量添加域用户的方法,其特征在于,在步骤S2中,输入的域账号、VPN资源安全组名称在AD域控中均是唯一存在的。
5.根据权利要求1所述的在AD域安全组中批量添加域用户的方法,其特征在于,在步骤S2中,输入的操作选项为“添加”选项。
6.一种在...
【专利技术属性】
技术研发人员:刘翠媚,凌子文,李文祺,刘可欣,尹婕,殷锦辉,郝霞,郭凤婵,罗序良,吴毅良,陆庭辉,
申请(专利权)人:广东电网有限责任公司,广东电网有限责任公司江门供电局,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。