Netwrix Auditor for Active Directory
- Netwrix Auditor を実行 → 「Reports」に移動 → 「Active Directory」セクションを展開 → 「Active Directory – State-in-Time」へ進む → 「User Accounts」を選択 → 「View」をクリック → 「Logon Name」フィルターにユーザーのログオン名を入力 → 「View Report」をクリック。
- レポートを確認してください:
無効になっているユーザーをすべて一覧表示したい場合は、手順 1 でユーザーのログオン名を入力する代わりに、「Status」フィルターを「Disabled」に設定してください。
「Save」ボタンをクリックすると、レポートを CSV、PDF、または別の形式にエクスポートできます。
詳しくはこちら:Netwrix Auditor for Active Directory
ネイティブ ソリューション
前提条件: 次のスクリプトを実行する前に、PowerShell Active Directory モジュールをインポートする必要があります。次のコマンドを使用してください:
Import-ModuleActiveDirectory
コマンドライン クエリで特定のユーザーが無効になっているか確認する
- ドメイン コントローラー サーバーで Windows PowerShell ISE を開きます。
- 次のスクリプトを実行してください:
$User = Read-Host -Prompt 'Input the user name'; Get-ADUser -Filter {name -like $User -or samaccountname -like $User} | select SamAccountName, Enabled
- スクリプトの出力を確認してください:
ファイルの入力を使用して、1人以上のユーザーが無効になっているかどうかを確認する
- 確認したい AD ユーザーのリストを記載したテキストファイルを作成します。
- DC 上で Windows PowerShell ISE を開きます。
- 次のコードを実行し、ファイル パスを自分のテキスト ファイルを指すように変更してください:
$infile = "C:\Temp\Users.txt"
$users = Get-Content $infile
foreach ($user in $users){ Get-ADUser -Filter {name -like $user -or samaccountname -like $user} | Select Name, SamAccountName,Enabled }
- スクリプトの出力を確認します:
PowerShell を使って AD ユーザーが無効化されているか確認するのは、時間がかかる場合があります
Microsoft Active Directory ドメイン内の期限切れのユーザーアカウントは、セキュリティ上のリスクとなります。アカウントのパスワードを知っている人であれば誰でもログオンし、アカウントの権限を悪意のある目的に利用できてしまうためです。さらに、AD データベース内に残る古いオブジェクトは領域を消費し、システムのパフォーマンスに影響する可能性があります。セキュリティを強化し、AD 環境を整理しておくために、運用管理のガイドラインでは、管理者が無効化されたユーザーのリストを定期的に確認し、不要なアカウントを適時に削除することを推奨しています。
アカウントが無効化されているかどうかを確認する最も簡単な方法は、Active Directory Users and Computers(ADUC)スナップインでユーザー オブジェクトのプロパティを確認することです。とはいえ、AD の階層をたどって各 AD ユーザー アカウントが無効化されているかを手作業でチェックするには、かなりの時間がかかります。別の方法として、PowerShell を使うこともできます。PowerShell を使えば複数のユーザーのデータを一度に取得でき、さらにスケジュールに合わせてレポートを作成することも可能です。ただし、PowerShell の cmdlet やパラメーターをあれこれ調整する作業には貴重な時間がかかり、一定レベルの専門知識も必要になります。
Netwrix Auditor for Active Directory は、細かなスクリプト作成を行うことなく、AD ユーザーのプロパティ、権限、イベントに関する読みやすいレポートを提供し、IT チームの効率を向上させます。さらに、IT 管理者はグループ ポリシー(Group Policy)の構成を簡単に確認し、構成変更を監査して、規制要件への準拠を証明することもできます。なお、Netwrix Auditor は Active Directory 以外にも幅広いシステムをサポートしており、インフラ全体における活動を深く把握できる豊富な事前定義済みレポートが含まれています。加えて、誤った構成や疑わしい操作があった場合は、担当の専門家に対してアラートを出します。
共有する