Comment trouver des comptes verrouillés avec ou sans script PowerShell
Netwrix Auditor for Active Directory
- Exécutez Netwrix Auditor → Allez dans "Rapports" → Développez la section "Active Directory" → Rendez-vous dans "Active Directory – État à un moment donné" → Sélectionnez “Comptes d’utilisateurs – Verrouillés" → Cliquez sur "Afficher".
- Pour enregistrer le rapport, cliquez sur le bouton « Exporter » → Choisissez un format dans le menu déroulant → Cliquez sur « Enregistrer ».
En savoir plus sur Netwrix Auditor for Active Directory
Audit Natif
- Ouvrez l'ISE de PowerShell → Exécutez la commande suivante :
Search-ADAccount -LockedOut -UsersOnly -ResultPageSize 2000 -resultSetSize $null | Select-Object Name, SamAccountName, DistinguishedName | Export-CSV “C:\Temp\LockedOutUsers.CSV” -NoTypeInformation
- Ouvrez le fichier produit par le script dans MS Excel.
Arrêtez de scripter dans PowerShell à chaque fois que vous devez vérifier si un compte AD est verrouillé
Les verrouillages de comptes d'utilisateurs sont très courants — ils peuvent se produire chaque fois qu'un utilisateur saisit un mot de passe incorrect plus de fois que ne le permet la politique de sécurité de l'organisation. Les utilisateurs verrouillés sont temporairement laissés sans accès aux systèmes commerciaux critiques comme Exchange ou SharePoint. Dans ces cas, les verrouillages de compte peuvent être traités rapidement une fois que l'utilisateur verrouillé signale ne pas pouvoir accéder aux services critiques. Mais les verrouillages peuvent également survenir pour d'autres raisons, et cela peut nécessiter beaucoup de travail pour les administrateurs informatiques afin de comprendre exactement pourquoi les comptes d'utilisateurs Active Directory ont été verrouillés ; ils peuvent passer des heures sur des scripts PowerShell Active Directory. De plus, s'ils sont régulièrement sollicités pour réviser les comptes d'utilisateurs verrouillés, ils devront périodiquement exécuter des commandes PowerShell pour obtenir les utilisateurs verrouillés. Mais il existe une meilleure façon.
Netwrix Auditor for Active Directory facilite la tâche en fournissant un rapport prêt à l'emploi qui répertorie tous les utilisateurs verrouillés, ainsi que le chemin et le nom de connexion pour chaque compte, afin que vous puissiez rapidement vérifier les comptes verrouillés et soit restaurer l'accès, soit désactiver ou supprimer le compte pour maintenir une bonne hygiène informatique. De plus, son outil Account Lockout Examiner peut vous alerter en temps réel chaque fois qu'un compte est verrouillé afin que vous puissiez rapidement restaurer l'accès pour les utilisateurs légitimes, minimisant la frustration des utilisateurs, les pertes de productivité et la charge de travail du helpdesk.
Partager sur