Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseGuida pratica
Come trovare account utente scaduti con o senza PowerShell

Come trovare account utente scaduti con o senza PowerShell

Netwrix Auditor for Active Directory

  1. Esegui Netwrix Auditor → Vai alla sezione "Rapporti" → Espandi la sezione "Active Directory" → Vai a "Active Directory – Stato nel Tempo" → Seleziona "Account Utente - Scaduti" → Clicca su "Visualizza".
  2. Per ricevere regolarmente questo rapporto via email, scegli semplicemente l'opzione "Iscriviti" e definisci il programma e i destinatari.
Image

Scopri di più su Netwrix Auditor for Active Directory

Auditing nativo

  • Apri l'ISE di PowerShell → Esegui il seguente cmdlet, prestando particolare attenzione alle proprietà utilizzate:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • Rivedi gli account elencati nell'output di PowerShell:
Image

Trova rapidamente gli account utente scaduti invece di usare script in PowerShell

Come parte delle migliori pratiche di gestione della sicurezza, gli amministratori di Active Directory devono individuare gli account utente scaduti per poterli rimuovere o disabilitare prima che un attaccante abbia il tempo di prenderne il controllo. Gli account utente per fornitori o appaltatori sono spesso necessari solo temporaneamente, ma anche se il team IT imposta una data di scadenza, un attore malevolo può reimpostare la data eseguendo un semplice cmdlet ADAccount e poi utilizzare l'account come porta d'accesso per ottenere l'accesso a sistemi IT come Windows Server e Microsoft Active Directory. Pertanto, è fondamentale assicurarsi di conoscere tutti gli account utente scaduti nel proprio Active Directory ed eliminare quelli che non sono più necessari per ridurre il rischio e rendere l'ambiente IT più sicuro.

Naturalmente, puoi ottenere account utente AD scaduti utilizzando PowerShell. Tuttavia, ci vuole abilità, tempo e impegno per scrivere uno script di Windows PowerShell, estrarre i dati necessari dal tuo dominio e compilare un rapporto.

A differenza dei comandi PowerShell e delle soluzioni software legacy, Netwrix Auditor for Active Directory rende semplice ottenere rapidamente utenti scaduti. Con pochi clic, puoi trovare tutti gli account utente scaduti, così puoi determinare se sono ancora necessari o se possono essere eliminati come parte delle procedure di pulizia IT. Puoi facilmente filtrare i risultati ed esportare l'elenco degli account utente scaduti in uno qualsiasi dei vari formati di file, incluso il CSV. E puoi abbonarti al rapporto per rimanere aggiornato su eventuali cambiamenti nell'elenco degli account utente scaduti per migliorare la sicurezza del tuo ambiente IT.

Condividi su