Come trovare account utente scaduti con o senza PowerShell
Netwrix Auditor for Active Directory
- Esegui Netwrix Auditor → Vai alla sezione "Rapporti" → Espandi la sezione "Active Directory" → Vai a "Active Directory – Stato nel Tempo" → Seleziona "Account Utente - Scaduti" → Clicca su "Visualizza".
- Per ricevere regolarmente questo rapporto via email, scegli semplicemente l'opzione "Iscriviti" e definisci il programma e i destinatari.
Scopri di più su Netwrix Auditor for Active Directory
Auditing nativo
- Apri l'ISE di PowerShell → Esegui il seguente cmdlet, prestando particolare attenzione alle proprietà utilizzate:
Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
- Rivedi gli account elencati nell'output di PowerShell:
Trova rapidamente gli account utente scaduti invece di usare script in PowerShell
Come parte delle migliori pratiche di gestione della sicurezza, gli amministratori di Active Directory devono individuare gli account utente scaduti per poterli rimuovere o disabilitare prima che un attaccante abbia il tempo di prenderne il controllo. Gli account utente per fornitori o appaltatori sono spesso necessari solo temporaneamente, ma anche se il team IT imposta una data di scadenza, un attore malevolo può reimpostare la data eseguendo un semplice cmdlet ADAccount e poi utilizzare l'account come porta d'accesso per ottenere l'accesso a sistemi IT come Windows Server e Microsoft Active Directory. Pertanto, è fondamentale assicurarsi di conoscere tutti gli account utente scaduti nel proprio Active Directory ed eliminare quelli che non sono più necessari per ridurre il rischio e rendere l'ambiente IT più sicuro.
Naturalmente, puoi ottenere account utente AD scaduti utilizzando PowerShell. Tuttavia, ci vuole abilità, tempo e impegno per scrivere uno script di Windows PowerShell, estrarre i dati necessari dal tuo dominio e compilare un rapporto.
A differenza dei comandi PowerShell e delle soluzioni software legacy, Netwrix Auditor for Active Directory rende semplice ottenere rapidamente utenti scaduti. Con pochi clic, puoi trovare tutti gli account utente scaduti, così puoi determinare se sono ancora necessari o se possono essere eliminati come parte delle procedure di pulizia IT. Puoi facilmente filtrare i risultati ed esportare l'elenco degli account utente scaduti in uno qualsiasi dei vari formati di file, incluso il CSV. E puoi abbonarti al rapporto per rimanere aggiornato su eventuali cambiamenti nell'elenco degli account utente scaduti per migliorare la sicurezza del tuo ambiente IT.
Condividi su