Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

PowerShell 유무에 관계없이 만료된 사용자 계정 찾기

PowerShell 유무에 관계없이 만료된 사용자 계정 찾기

Netwrix Auditor for Active Directory

  1. Netwrix Auditor 실행 → "Reports"로 이동 → "Active Directory" 섹션 확장 → "Active Directory – State-in-Time"로 이동 → "User Accounts - Expired" 선택 → "View"를 클릭합니다.
  2. 이 보고서를 이메일로 정기적으로 받으려면 "Subscribe" 옵션을 선택하고 일정과 수신자를 지정하기만 하면 됩니다.
it shows expired user accounts with the path, logon name, and expiration date for each account

자세히 알아보기: Netwrix Auditor for Active Directory

네이티브 감사

  • PowerShell ISE를 열고 → 다음 cmdlet을 실행하되, 사용되는 속성에 주의하세요:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • PowerShell 출력에 나열된 계정을 검토하세요:
a screenshot of a table showing the name, account name, distinguished name, and account expiration date

PowerShell 스크립팅 대신 만료된 사용자 계정을 빠르게 찾기

보안 관리 모범 사례의 일환으로, Active Directory 관리자는 공격자가 이를 장악할 시간을 갖기 전에 만료된 사용자 계정을 찾아 제거하거나 비활성화해야 합니다. 공급업체 또는 협력업체(컨트랙터)의 사용자 계정은 종종 일시적으로만 필요하지만, IT 팀이 만료 날짜를 설정하더라도 악의적인 행위자는 간단한 ADAccount cmdlet을 실행해 날짜를 다시 설정한 다음 계정을 백도어로 사용하여 Windows Server 및 Microsoft Active Directory 같은 IT 시스템에 접근할 수 있습니다. 따라서 Active Directory의 모든 만료된 사용자 계정을 파악하고 더 이상 필요하지 않은 계정은 삭제하여 위험을 최소화하고 IT 환경을 더 안전하게 만드는 것이 중요합니다.

물론 PowerShell로 AD 사용자 만료 계정을 가져올 수 있습니다. 하지만 Windows PowerShell 스크립트를 작성하고, 도메인에서 필요한 데이터를 수집한 뒤 리포트를 작성하려면 기술과 시간, 노력이 필요합니다.

PowerShell 명령이나 기존 소프트웨어 솔루션과 달리, Netwrix Auditor for Active Directory는 만료된 사용자를 빠르게 확인할 수 있게 해줍니다. 몇 번의 클릭만으로 만료된 사용자 계정을 모두 찾아, 여전히 필요한지 또는 IT 정리(하우스키핑) 절차의 일부로 삭제할 수 있는지 판단할 수 있습니다. 결과를 쉽게 필터링하고 CSV를 포함한 여러 파일 형식으로 만료된 사용자 계정 목록을 내보낼 수도 있습니다. 또한 리포트를 구독하면 만료된 사용자 계정 목록의 변경 사항을 최신으로 확인하여 IT 환경의 보안을 개선할 수 있습니다.

공유하기