Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターハウツーガイド

PowerShell の有無にかかわらず期限切れのユーザー アカウントを見つける方法

PowerShell の有無にかかわらず期限切れのユーザー アカウントを見つける方法

Netwrix Auditor for Active Directory

  1. Netwrix Auditor を実行 → "Reports" に移動 → "Active Directory" セクションを展開 → "Active Directory – State-in-Time" に移動 → "User Accounts - Expired" を選択 → "View" をクリックします。
  2. このレポートをメールで定期的に受け取るには、単に「Subscribe」オプションを選択し、スケジュールと受信者を設定してください。
it shows expired user accounts with the path, logon name, and expiration date for each account

詳しくは Netwrix Auditor for Active Directory

ネイティブ監査

  • PowerShell ISE を開き、→ 次の cmdlet を実行します。使用するプロパティに注意してください:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • PowerShell の出力に表示されているアカウントを確認してください:
a screenshot of a table showing the name, account name, distinguished name, and account expiration date

PowerShell でスクリプトを作る代わりに、期限切れのユーザー アカウントを素早く見つける

セキュリティ管理のベストプラクティスの一環として、Active Directory の管理者は、攻撃者がアカウントを乗っ取るまでの時間がないうちに、期限切れのユーザー アカウントを見つけて削除または無効化する必要があります。ベンダーや請負業者(コントラクター)のユーザー アカウントは、必要となるのが一時的であることが多いですが、IT チームが有効期限を設定していても、悪意のある人物は単純な ADAccount cmdlet を実行することで日付をリセットし、そのアカウントをバックドアとして利用して、Windows Server や Microsoft Active Directory などの IT システムにアクセスできてしまいます。したがって、Active Directory 内の期限切れユーザー アカウントをすべて把握し、不要になったものは削除してリスクを最小化し、IT 環境をより安全にすることが重要です。

もちろん PowerShell を使って AD ユーザーの期限切れアカウントを取得することはできます。しかし、Windows PowerShell スクリプトを作成し、ドメインから必要なデータを取得してレポートをまとめるには、スキル、時間、労力が必要です。

PowerShell コマンドや従来型のソフトウェア ソリューションとは異なり、Netwrix Auditor for Active Directory なら、期限切れのユーザーを素早く簡単に取得できます。数回クリックするだけで、期限切れのユーザー アカウントをすべて見つけられるため、それらがまだ必要か、IT のハウスキーピング手順の一部として削除してよいかを判断できます。結果を簡単にフィルターし、CSV を含む複数のファイル形式で期限切れユーザー アカウントの一覧をエクスポートすることも可能です。さらに、レポートを購読して、期限切れユーザー アカウント一覧の変更を常に把握することで、IT 環境のセキュリティを強化できます。

共有する