Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Centro de recursosGuía práctica
Cómo encontrar cuentas de usuario caducadas con o sin PowerShell

Cómo encontrar cuentas de usuario caducadas con o sin PowerShell

Netwrix Auditor para Active Directory

  1. Ejecute Netwrix Auditor → Vaya a "Informes" → Despliegue la sección "Active Directory" → Acceda a "Active Directory – Estado en el Tiempo" → Seleccione "Cuentas de Usuario - Expiradas" → Haga clic en "Ver".
  2. Para recibir este informe por correo electrónico de manera regular, simplemente seleccione la opción "Suscribirse" y defina el horario y los destinatarios.
Image

Aprende más sobre Netwrix Auditor for Active Directory

Auditoría Nativa

  • Abra el PowerShell ISE → Ejecute el siguiente cmdlet, prestando mucha atención a las propiedades utilizadas:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • Revise las cuentas que aparecen en la salida de PowerShell:
Image

Encuentre rápidamente cuentas de usuario caducadas en lugar de programar scripts en PowerShell

Como parte de las mejores prácticas de gestión de seguridad, los administradores de Active Directory deben encontrar cuentas de usuario caducadas para poder eliminarlas o deshabilitarlas antes de que un atacante tenga tiempo de tomar control de ellas. Las cuentas de usuario para proveedores o contratistas a menudo solo se necesitan temporalmente, pero incluso si el equipo de TI establece una fecha de caducidad, un actor malicioso puede restablecer la fecha ejecutando un simple cmdlet ADAccount y luego usar la cuenta como una puerta trasera para obtener acceso a sistemas de TI como Windows Server y Microsoft Active Directory. Por lo tanto, es crítico asegurarse de que se conozca sobre todas las cuentas de usuario caducadas en su Active Directory y eliminar cualquiera de ellas que ya no sea necesaria para minimizar el riesgo y hacer su entorno de TI más seguro.

Por supuesto, puedes obtener cuentas de usuario de AD expiradas usando PowerShell. Sin embargo, se requiere habilidad, tiempo y esfuerzo para escribir un script de Windows PowerShell, extraer los datos necesarios de tu dominio y compilar un informe.

A diferencia de los comandos de PowerShell y las soluciones de software heredadas, Netwrix Auditor for Active Directory facilita la obtención rápida de usuarios caducados. Con solo unos clics, puedes encontrar cualquier cuenta de usuario que haya expirado, para que puedas determinar si todavía se necesitan o si pueden eliminarse como parte de los procedimientos de mantenimiento de TI. Puedes filtrar fácilmente los resultados y exportar la lista de cuentas de usuario caducadas a cualquiera de los múltiples formatos de archivo, incluyendo CSV. Y puedes suscribirte al informe para mantenerte al día sobre cualquier cambio en la lista de cuentas de usuario caducadas para mejorar la seguridad de tu entorno de TI.

Compartir en