check_AD_Account
Um rechtzeitig alarmiert zu werden, bevor ein AD Account abläuft, wird dieser Check verwendet. Dazu das PowerShell-Script lotp_check_ad_accounts.ps1 in den Scripts Ordner kopieren und folgende Zeilen in der nsclient.ini hinzufügen und den Dienst NSClient neu starten.
[/settings/external scripts/wrapped scripts]
check_ad_account=lotp_check_ad_accounts.ps1 $ARG1$ $ARG2$ $ARG3$ $ARG4$ $ARG5$
Jetzt wird über den Icinga Director der entsprechende NRPE Check angelegt. Folgende Argumente müssen an dieser Stelle übergeben werden.
AccountExpiring
#Account läuft ab
'ou=gast,dc=DC2,dc=local'
# Wo liegen die Nutzer?
Subtree
0
50
NPRE-Command
check_ad_account
# So haben wir das in der nsclient.ini angegeben.
Folgende weitere Optionen gibt es:
- AccountDisabled, AccountExpired, AccountExpiring, AccountInactive, LockedOut, PasswordExpired, PasswordNeverExpires