Netwrix Auditor for Active Directory
- Netwrix Auditor 실행 → “Reports”로 이동 → “Active Directory” 섹션을 확장 → “Active Directory – State-in-Time”로 이동 → “Computer Accounts – Last Logon Time”을 선택 → “View”를 클릭합니다.
- 비활성 기간으로 목록을 제한하려면(예: 마지막 로그온이 30일 전 또는 그보다 이전인 컴퓨터만 표시하려는 경우) “Inactive Days” 매개변수를 조정하고 “Status”를 “Enabled”로 전환하세요 → “View Report”를 클릭합니다.
- 보고서를 저장하려면 "Export" 버튼을 클릭합니다 → 드롭다운 메뉴에서 형식을 선택합니다 → “Save”를 클릭합니다.
자세히 알아보기: Netwrix Auditor for Active Directory
네이티브 감사
도메인 워크스테이션에서 Get-ADComputer PowerShell cmdlet을 실행하려면 해당 머신에 Active Directory Administrative Center (ADAC) 또는 ActiveDirectory PowerShell 모듈을 다운로드하여 설치해야 합니다.
- PowerShell ISE를 열고 → 아래의 PowerShell 명령을 실행하세요. 필요에 맞게 $DaysInactive 변수의 값을 조정합니다(아래 예제 스크립트는 지난 90일 동안 로그인하지 않은 모든 컴퓨터를 찾아 수집합니다):
# Specify inactivity range value below
$DaysInactive = 90
# $time variable converts $DaysInactive to LastLogonTimeStamp property format for the -Filter switch to work
$time = (Get-Date).Adddays(-($DaysInactive))
# Identify inactive computer accounts
Get-ADComputer -Filter {LastLogonTimeStamp -lt $time} -ResultPageSize 2000 -resultSetSize $null -Properties Name, OperatingSystem, SamAccountName, DistinguishedName, LastLogonDate
- 만료(사용하지 않음)된 컴퓨터 계정 목록을 CSV 파일로 내보내려면, 아래와 같이 업데이트된 PowerShell 스크립트에 Export-CSV PowerShell cmdlet을 추가하세요:
# Specify inactivity range value below
$DaysInactive = 90
# $time variable converts $DaysInactive to LastLogonTimeStamp property format for the -Filter switch to work
$time = (Get-Date).Adddays(-($DaysInactive))
# Identify and collect inactive computer accounts:
Get-ADComputer -Filter {LastLogonTimeStamp -lt $time} -ResultPageSize 2000 -resultSetSize $null -Properties Name, OperatingSystem, SamAccountName, DistinguishedName, LastLogonDate| Export-CSV “C:\Temp\StaleComps.CSV” –NoTypeInformation
- 스크립트가 생성한 파일을 Microsoft Excel에서 여세요:
비활성 컴퓨터를 확인해야 할 때마다 PowerShell 스크립팅에 시간을 낭비하지 마세요
비활성 Active Directory 사용자와 컴퓨터는 심각한 보안 및 규정 준수(컴플라이언스) 위험을 초래합니다. Microsoft AD 도메인 내의 비활성 컴퓨터는 종종 해커가 훔칠 수 있는 민감한 데이터를 저장하고 있으며, 어떤 비활성 계정도 IT 환경으로 침투하는 진입점 역할을 할 수 있습니다. 이로 인해 공격자는 Microsoft Active Directory, Windows Server 또는 Exchange와 같은 핵심 IT 시스템에 조용히 접근할 수 있습니다.
이에 따라 보안 모범 사례에서는 사용하지 않는 Active Directory 계정을 비활성화할 것을 권장합니다. 하지만 현실적으로 IT 관리자는 다른 관리 업무로 인해 종종 너무 바쁜 탓에 오래된(유휴 상태의) 컴퓨터 계정을 식별하고 비활성화하는 것을 우선순위로 두기 어렵습니다. 따라서 모든 비활성 컴퓨터를 손쉽게 목록으로 확인하고 비활성화할 수 있어야 공격 표면을 줄이고 IT 환경의 보안을 강화할 수 있습니다.
PowerShell은 Active Directory에서 비활성 컴퓨터를 찾는 데 도움이 되는 여러 도구 중 하나입니다. PowerShell을 사용하면 비활성 컴퓨터를 가져와 CSV 파일로 내보낼 수 있습니다. 또한 오래된 컴퓨터 개체를 보고하기 위해 스크립트를 정기적으로 실행하도록 예약하는 것까지 가능합니다. 하지만 스크립트를 만들고 유지 관리하는 데는 시간과 PowerShell 명령에 대한 전문 지식이 모두 필요합니다. 또한 스크립트는 비활성 컴퓨터 계정을 수집할 수는 있지만, 이를 비활성화하는 핵심 단계에는 도움이 되지 않습니다.
Netwrix Auditor for Active Directory는 전체 작업을 크게 단순화해 줍니다. 각 비활성 컴퓨터의 마지막 로그온 시간을 함께 보여 주는, 바로 사용할 수 있는 보고서를 포함하고 있습니다. 또한 지정한 일수 이상 비활성 상태인 모든 컴퓨터 및 사용자 계정을 자동으로 비활성화할 수 있는 내장형 Inactive User Tracking 도구도 제공됩니다. 덕분에 훨씬 적은 노력으로도 IT 환경을 안전하게 유지할 수 있습니다.
공유하기