Magic Quadrant™ für Privileged Access Management 2025: Netwrix zum vierten Jahr in Folge anerkannt. Laden Sie den Bericht herunter.

Plattform
Ressourcen­zentrumAnleitung
So finden Sie abgelaufene Benutzerkonten mit oder ohne PowerShell

So finden Sie abgelaufene Benutzerkonten mit oder ohne PowerShell

Netwrix Auditor for Active Directory

  1. Starten Sie Netwrix Auditor → Navigieren Sie zu "Berichte" → Erweitern Sie den Abschnitt "Active Directory" → Gehen Sie zu "Active Directory – Zustand zu einem bestimmten Zeitpunkt" → Wählen Sie "Benutzerkonten - Abgelaufen" → Klicken Sie auf "Anzeigen".
  2. Um diesen Bericht regelmäßig per E-Mail zu erhalten, wählen Sie einfach die Option "Abonnieren" und legen Sie den Zeitplan und die Empfänger fest.
Image

Erfahren Sie mehr über Netwrix Auditor for Active Directory

Native Auditing

  • Öffnen Sie die PowerShell ISE → Führen Sie das folgende Cmdlet aus und achten Sie genau auf die verwendeten Eigenschaften:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • Überprüfen Sie die in der PowerShell-Ausgabe aufgeführten Konten:
Image

Schnell abgelaufene Benutzerkonten finden statt Skripterstellung in PowerShell

Als Teil der besten Praktiken für Sicherheitsmanagement müssen Active Directory-Administratoren abgelaufene Benutzerkonten finden, damit sie diese entfernen oder deaktivieren können, bevor ein Angreifer Zeit hat, sie zu übernehmen. Benutzerkonten für Lieferanten oder Auftragnehmer werden oft nur vorübergehend benötigt, aber selbst wenn das IT-Team ein Ablaufdatum festlegt, kann ein böswilliger Akteur das Datum zurücksetzen, indem er ein einfaches ADAccount-Cmdlet ausführt und dann das Konto als Hintertür nutzen, um Zugang zu IT-Systemen wie Windows Server und Microsoft Active Directory zu erlangen. Daher ist es entscheidend sicherzustellen, dass Sie über alle abgelaufenen Benutzerkonten in Ihrem Active Directory Bescheid wissen und alle, die nicht mehr benötigt werden, löschen, um das Risiko zu minimieren und Ihre IT-Umgebung sicherer zu machen.

Natürlich können Sie abgelaufene AD-Benutzerkonten mit PowerShell abrufen. Es erfordert jedoch Fähigkeiten, Zeit und Mühe, ein Windows PowerShell-Skript zu schreiben, die benötigten Daten aus Ihrem Domain zu extrahieren und einen Bericht zu erstellen.

Im Gegensatz zu PowerShell-Befehlen und veralteten Softwarelösungen macht es Netwrix Auditor for Active Directory einfach, schnell abgelaufene Benutzerkonten zu ermitteln. Mit nur wenigen Klicks können Sie alle abgelaufenen Benutzerkonten finden, um zu entscheiden, ob sie noch benötigt werden oder im Rahmen von IT-Hausmeistertätigkeiten gelöscht werden können. Sie können die Ergebnisse einfach filtern und die Liste der abgelaufenen Benutzerkonten in mehreren Dateiformaten, einschließlich CSV, exportieren. Und Sie können sich für den Bericht anmelden, um über alle Änderungen an der Liste der abgelaufenen Benutzerkonten auf dem Laufenden zu bleiben und die Sicherheit Ihrer IT-Umgebung zu verbessern.

Teilen auf