Якщо припустити, що всі ваші контролери домену є Windows Server 2003 або новішої версії, ви можете це зробити за допомогою функціональних динамічних об'єктів Active Directory без будь-яких сценаріїв.
Скажімо, що обліковий запис користувача "Боб" повинен перебувати у групі "Облік" протягом 24 годин.
Створіть групу "Боб у бухгалтерському обліку 24 години" та вкажіть entry-TTL
на 24 години (тривалість, коли група повинна залишатися в Active Directory) на момент створення.
Додайте "Боб у бухгалтерському обліку 24 години" як член групи "Бухгалтерія"
Додайте обліковий запис користувача "Боб" як учасника групи "Боб у бухгалтерському обліку 24 години"
Після наступного входу в обліковий запис користувача «Боб» він буде членом групи «Бухгалтерія» через вкладене групове членство групи «Боб у бухгалтерському обліку 24 години» в групу «Облік». Після закінчення 24 годин усі контролери домену збирають сміття - збирають групу "Боб у бухгалтерському обліку 24 години", а "Боб" більше не буде членом "Бухгалтерії".
Хитрість полягає в тому, що нединамічні об'єкти не можуть бути перетворені в динамічні після їх створення. Використання групового вкладення, однак, оточує це обмеження в цьому випадку.
Для створення групи вам потрібно буде використовувати інший інструмент, крім «Користувачі та комп’ютери Active Directory», оскільки вам потрібно буде встановити значення entry-TTL
на момент створення групи. Сценарій в цьому записі в блозі може бути стартове місце (він побудований , щоб створити об'єкти користувача) або, як альтернатива, ви можете просто використовувати ldifde
або csvde
налагодити виробництво, теж.