#!/bin/bash# Author : Eric Quinton# Date : 9/1/13# Script permettant de rechercher les comptes samba dans l'annuaire # LDAP, dont la date d'expiration est anterieure a la date soit du# jour moins deux ans, soit la date indiqueeBASE=ou=people,ou=masociete,c=comSERVEUR=ldap://localhostATTRIBUTTIMESTAMP=modifyTimestampHELP=0ANNEEANT=2MAILSUJET="Annuaire LDAP - recherche des comptes fermes depuis $ANNEEANT annees"MAILCMD=/usr/bin/mailTMP=/tmp/listeAgentAncien.txt# Recuperation des parametreswhile getopts "d:-:f:hm:" OPTdo# gestion des options longues
if test $OPT = '-' ; then
LONGOPT="${OPTARG%%=*}"
OPTARG="${OPTARG#*=}"
case $LONGOPT in
date) OPT="d";;
help) OPT="h";;
file) OPT="f";;
courriel) OPT="m";;
email) OPT="m";;*) HELP=1;;
esac
fi
case $OPT in
d) DATE=$OPTARG;;
f)FICHIER=$OPTARG;;
m) COURRIEL=$OPTARG;;h) HELP=1;;
*) HELP=1;;
esac
done# affichage de l'aideif test $HELP = 1; thenecho "Script de recherche des comptes anciens dans un annuaire LDAP"
echo "[--date=dd/mm/yyyy|-d dd/mm/yyyy] : date a partir duquel le compte est expire et n'a pas ete modifie"
echo "[--fichier=nomFichier|--file=nomFichier|-f nomFichier] : nom du fichier recevant les resultats de la recherche"
echo "[--courriel=adresse|--email=adresse|-m adresse] : nom de la boite devant recevoir la liste"echo "[--help|-h] : cette aide..."
exit 0
fi# formatage de la commande ldapsearchLDAPSEARCH="ldapsearch -H $SERVEUR -b $BASE -x"# formatage de la dateif test -z $DATE; thenANNEE=$((`date "+%Y"`-$ANNEEANT))
MOIS=`date "+%m"`
JOUR=`date "+%d"`
elseANNEE=${DATE:6:4}
MOIS=${DATE:3:2}
JOUR=${DATE:0:2}
fiDATETIMESTAMP=$ANNEE$MOIS$JOUR"000000Z"DATEINT=`date -d "$ANNEE-$MOIS-$JOUR" "+%s"`echo "Date de reference : "$JOUR/$MOIS/$ANNEE > $TMP# echo "Date au format timestamp : "$DATETIMESTAMP# echo "Date au format integer : "$DATEINTif ! test -z $FICHIER; thenecho "Fichier contenant la liste des identifiants : "$FICHIER
if test -f $FICHIER; then
read -p "le fichier $FICHIER est existant. Voulez-vous le supprimer [O/n] ?" REPONSE
if test -z $REPONSE; then
REPONSE="O"
fi
if test "$REPONSE" = "O" -o "$REPONSE" = "o"; then
rm -f $FICHIER
echo "Fichier supprime"
else
echo "Traitement abandonne"
exit 1
fi
fi
fi# Recuperation de la liste des uid concernesfor IDENTIFIANT in $($LDAPSEARCH "(modifyTimestamp<="$DATETIMESTAMP")" -S uid uid|grep ^uid|sed s/uid:\ //)do# test de la date samba d'expiration du compte
DATEEXPIRATION=$($LDAPSEARCH "(uid="$IDENTIFIANT")" sambaKickoffTime|grep ^sambaKickoffTime|sed s/sambaKickoffTime:\ //)if ! test -z $DATEEXPIRATION; then
if test "$DATEEXPIRATION" -le "$DATEINT"; then
echo -e "$IDENTIFIANT\tdate expiration du compte : `date -d @$DATEEXPIRATION "+%d/%m/%Y"`" >> $TMP
if ! test -z $FICHIER; then
echo $IDENTIFIANT >> $FICHIER
fi
fi
fi
doneif ! test -z $COURRIEL; then $MAILCMD -s "$MAILSUJET" "$COURRIEL" < $TMPelse cat $TMPfi