как удалить доменную учетную запись в windows
Блог системного администратора Windows/Linux/FreeBSD
Как правильно удалить доменную учетную запись на клиентском компьютере в Windows
Бывает так, что приспичит админу удалить глючный профиль глючного пользователя с компьютера под управлением Windows. Некоторые топовые админы просто удаляют папку с пользователем в C:\Users, а когда заходят заново под этим юзером получают шляпу в виде префикса доменного имени в названии каталога юзера. Так делать не надо.
Как правильно удалить доменную учетную запись пользователя в Windows?
Для этого нужно:
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:\Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.
Похожие записи:
Как правильно удалить доменную учетную запись на клиентском компьютере в Windows : 3 комментария
Норм, коротко и понятно!
Столкнулся с следущей проблемой: Не удаётся удалить все выделенные параметры
Скорее всего делаешь без прав администратора. Попробуй с загрузочного диска (или флешки) запустить regedit и внести изменения.
Как удалить доменную учетную запись в windows
Вопрос
Ребят подскажите, не могу сам сообразить. Есть:
1) Сеть
2) Сервер Windows Server 2016
3) Клиентские компьютеры Windows 10 Pro
4) Учётные записи AD.
Всё работает хорошо, как надо. Но на одном компьютере, с одной доменной учёткой произошла фигня, нету предварительной версии Скайпа. Всё есть, а Скайпа нету. Вооо дела. На этом компе на других учётках предварительный Скайп есть, а тут нету. Ну думаю мало ли что, лезу в магазин и пытаюсь Скайп поставить. Не тут то было, Скайп не ставиться, выскакивает ошибка. Я уже и так и сяк этот магазин тигал, и кэши сбрасывал и другие народные средства, не в какую. Предварительная версия Скайпа именно на этой учётке не ставиться хоть ты тресни.
Ну ладно. всякое бывает. Дай думаю я эту учётку завалю на компьютере. Лезу значит в Гугл, ответа нет. Выскакивает всякая ерунда по поводу удаления учётки с самого AD, а вот что бы с компа, Гугл не знает такого. Ну хорошо, лезу в Яндекс и тут мне находится такой совет:
[CODE]
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:\Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.[/CODE]
И теперь сколько бы я раз не удалял учётку по вышеописанному совету, заходя в учётку нет не одного Metro приложения. Подскажите как полностью удалить доменную учётку с клиентского компьютера?
Как удалить доменную учетную запись в windows
Вопрос
Ребят подскажите, не могу сам сообразить. Есть:
1) Сеть
2) Сервер Windows Server 2016
3) Клиентские компьютеры Windows 10 Pro
4) Учётные записи AD.
Всё работает хорошо, как надо. Но на одном компьютере, с одной доменной учёткой произошла фигня, нету предварительной версии Скайпа. Всё есть, а Скайпа нету. Вооо дела. На этом компе на других учётках предварительный Скайп есть, а тут нету. Ну думаю мало ли что, лезу в магазин и пытаюсь Скайп поставить. Не тут то было, Скайп не ставиться, выскакивает ошибка. Я уже и так и сяк этот магазин тигал, и кэши сбрасывал и другие народные средства, не в какую. Предварительная версия Скайпа именно на этой учётке не ставиться хоть ты тресни.
Ну ладно. всякое бывает. Дай думаю я эту учётку завалю на компьютере. Лезу значит в Гугл, ответа нет. Выскакивает всякая ерунда по поводу удаления учётки с самого AD, а вот что бы с компа, Гугл не знает такого. Ну хорошо, лезу в Яндекс и тут мне находится такой совет:
[CODE]
1. Залогиниться под админской учетной записью на компьютер, запустить редактор реестра (win+r regedit), зайти в ветку реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList и удалить раздел с нужной учетной записью вида S-1-5-21-1512030429-1706424272-4144566235-1671 (ориентироваться по параметру ProfileImagePath).
2. Перейти в C:\Users и удалить/переименовать нужную учетную запись.
3. Перезагрузить компьютер.[/CODE]
И теперь сколько бы я раз не удалял учётку по вышеописанному совету, заходя в учётку нет не одного Metro приложения. Подскажите как полностью удалить доменную учётку с клиентского компьютера?
Удаление домена
Если вы не нашли то, что вы ищете, обратитесь к разделу вопросы и ответы по доменам.
Вы удаляете домен, так как хотите добавить его в другой Microsoft 365 подписки? Или вам нужно просто отменить свою подписку? Вы можете сменить план или подписку либо отменить подписку.
Шаг 1. Перемещение пользователей в другой домен
Перемещение пользователей
Выбор пользователей > Активные пользователи.
Выберите поля рядом с именами всех пользователей, которых вы хотите переместить.
В верхней части страницы выберите домены Change.
В области Изменить домены выберите другой домен.
Это нужно сделать и для вашей учетной записи, если она находится в домене, который вы хотите удалить. Чтобы продолжить работу после изменения домена для своей учетной записи, выйдите из службы и снова войдите в нее, используя новый домен.
Перемещение самостоятельно
Перейдите к активным > пользователям и выберите учетную запись из списка.
На вкладке Учетная запись выберите Управление иным доменом.
В верхней части выберите имя учетной записи, а затем выберите Sign Out.
Вход с новым доменом и тем же паролем.
Переместить пользователей в другой домен можно также с помощью PowerShell. Дополнительные сведения см. в статье о командлете Set-MsolUserPrincipalName. Чтобы задать домен по умолчанию, используйте командлет Set-MsolDomain.
Шаг 2. Перемещение групп в другой домен
Выберите имя группы, а затем на вкладке General в соответствии с адресом электронной почты, Primary, выберите Изменить.
Используйте выпадаемый список, чтобы выбрать другой домен.
Нажмите кнопку Сохранить, а затем — Закрыть. Повторите эти шаги для всех групп или списков рассылки, связанных с доменом, который вы хотите удалить.
Шаг 3. Удаление старого домена
На странице Домены выберите домен, который необходимо удалить.
В правой области выберите Удалить.
Выполните дополнительные запросы и выберите Close.
Время, необходимое для удаления домена
Удаление домена может занять всего 5 минут Microsoft 365 если он не указан во многих местах, таких как группы безопасности, списки рассылки, пользователи и Microsoft 365 группы. Если же домен используется очень широко, на его удаление может потребоваться несколько часов или один день.
Если у вас сотни или тысячи пользователей, используйте PowerShell, чтобы отправить им всем запрос, а затем перенести их в другой домен. В противном случае может оказаться, что нескольких пользователей нет в интерфейсе. В результате вы не сможете удалить домен и не сумеете определить причину. Дополнительные сведения см. в статье о командлете Set-MsolUserPrincipalName. Чтобы задать домен по умолчанию, используйте командлет Set-MsolDomain.
Остались вопросы?
Не удается удалить домен «.onmicrosoft.com» из вашей учетной записи. После удаления домена учетные записи пользователей будут возвращаться к адресу «.onmicrosoft.com» в качестве основного SMTP/UserprincipalName.
Не получилось? Возможно, ваш домен необходимо удалить вручную. Позвоните нем, и мы поможем вам это сделать.
Вы не можете удалить домен «.onmicrosoft.de» из учетной записи. После удаления домена учетные записи пользователей будут возвращаться к адресу «.onmicrosoft.de» в качестве основного SMTP/UserprincipalName.
Не получилось? Возможно, ваш домен необходимо удалить вручную. Позвоните нем, и мы поможем вам это сделать.
Вы не можете удалить домен «.partner.onmschina.cn» из учетной записи. После удаления домена учетные записи пользователей будут возвращаться к адресу «.partner.onmschina.cn» в качестве основного SMTP/UserprincipalName.
Не получилось? Возможно, ваш домен необходимо удалить вручную. Позвоните нем, и мы поможем вам это сделать.
Удаление старых профилей пользователей Windows с помощью GPO или PowerShell
На рабочих станциях и серверах Windows, особенно на терминальных серверах RDS (Remote Desktop Services), периодически возникает необходимость очистки каталога C:\Users от старых профилей пользователей (уволенные пользователи, пользователи, которые долго не используют сервер и т.д.).
Основная проблема терминальных серверов – постоянный рост размеров каталогов профилей пользователей на диске. Частично эта проблема решается политиками квотирования размера профиля пользователя с помощью FSRM или NTFS квот, перемещаемыми папками и т.д. Но при большом количестве пользователей терминального сервера в папке C:\Users со временем накапливается огромное количество каталогов с ненужными профилями пользователей.
Ручное удаление профиля пользователя в Windows
Но это ручной способ, а хочется автоматизации.
Групповая политика автоматического удаления старых профилей
Включите политику и укажите через сколько дней профиль пользователя считается неактивным и “Служба профилей пользователей Windows” можно автоматически удалить такой профиль при следующей перезагрузке. Обычно тут стоит указать не менее 45-90 дней.
Основные проблемы такого способа автоматической очистки профилей – ожидание перезагрузки сервера и неизбирательность (вы не можете запретить удаление определенных профилей, например, локальных учетных записей, администраторов и т.д.). Также эта политика может не работать, если некоторое стороннее ПО (чаще всего это антивирус) обращается к файлу NTUSER.DAT в профилях пользователей и обновляет дату последнего использования.
Очистка сервера от старых профилей пользователей с помощью PowerShell
Вместо использования рассмотренной выше политики автоматической очистки профилей, вы можете использовать простой PowerShell скрипт для поиска и удаления профилей неактивных или заблокированных пользователей.
Сначала попробуем подсчитать размер профиля каждого пользователя в папке C:\Users c помощью простого скрипта из статьи “Вывести размер папок с помощью PowerShell”:
Итого суммарный размер всех профилей пользователей в каталоге C:\Users около 22 Гб.
Теперь выведем список пользователей, профиль которых не использовался более 60 дней. Для поиска можно использовать значение поля профиля LastUseTime.
У меня на терминальном сервере оказалось 143 профиля неактивных пользователей (общим размером около 10 Гб).
Чтобы удалить все эти профили достаточно добавить перенаправить список на команду Remove-WmiObject (перед использование скрипта удаления желательно несколько раз перепроверить его вывод с помощью параметра –WhatIf ):
Чтобы не удалять профили некоторых пользователей, например, специальные аккаунты System и Network Service, учетную запись локального администратора, пользователей с активными сессиями, список аккаунтов-исключений), нужно модифицировать скрипт следующим образом:
Вы можете настроить запуск этого скрипта через shutdown скрипт групповой политики или по расписанию заданием планировщика. (перед настройкой автоматического удаления профилей внимательно протестируйте скрипт в своей среде!).
Можно модифицировать скрипт, чтобы автоматически удалять пользователи всех пользователей, которые добавлены в определенную группу AD (например, группа DisabledUsers):