我们限制 exe 在整个组织中的运行。但根据理由和批准,我们将用户添加到(特定)AD 组 24 小时。
目前,在 X 小时后从这些 AD 组中删除用户的过程是手动的。我正在尝试以某种方式使其自动化。但我想知道在公元 2003 年是否有任何本地方式来处理这个问题。编写脚本(powershell/vbs)是处理这个问题的唯一方法吗?
active-directory groups
active-directory ×1
groups ×1