Netwrix Auditor for Active Directory
- Netwrix Auditor를 실행 → “Reports”로 이동 → “Active Directory” 섹션을 확장 → “Active Directory – State-in-Time”로 이동 → “User Accounts” 선택 → “View” 클릭 → “Status” 파라미터를 “Disabled”로 설정 → “View Report” 클릭.
- 보고서를 저장하려면 "Export" 버튼을 클릭 → 드롭다운 메뉴에서 형식을 선택 → “Save”를 클릭하세요.
네이티브 감사
사전 준비: Search-ADAccount 및 Search-ADAccount cmdlet은 Active Directory PowerShell 모듈의 일부이므로, 다음 명령을 사용하여 도메인 컨트롤러에 해당 모듈을 가져와야 합니다:
Import-Module ActiveDirectory
1. 도메인 컨트롤러 중 하나에서 PowerShell ISE를 여세요 → 아래 스크립트 중 하나를 실행하되, 사용되는 속성에 특히 주의하세요:
Get-ADUser cmdlet 사용:
Get-ADUser -Filter {(Enabled -eq $False)} -ResultPageSize 2000-ResultSetSize $null -Properties Name, LastLogon | Export-CSV “C:\Temp\DisabledUsers.CSV” –NoTypeInformation
Search-ADAccount cmdlet 사용:
Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName | Export-CSV “C:\Temp\DisabledUsers.CSV” –NoTypeInformation
2. 스크립트로 생성된 파일을 MS Excel에서 여세요.
대신 명령 프롬프트 출력에서 결과를 보고 싶다면 스크립트의 Export-CSV 부분을 제거하세요.
PowerShell 스크립팅 대신 AD에서 비활성 사용자(Disabled Users)를 찾아 몇 번의 클릭으로 결과를 내보내세요
직원이 회사를 떠나거나 더 이상 사용하지 않는 애플리케이션이 생기면, 정리(하우스키핑)와 보안 목적을 위해 연결된 AD 사용자 또는 서비스 계정을 비활성화하는 것이 중요합니다. 하지만 비활성화된 계정은 심각한 위협을 의미합니다. 이러한 계정은 다시 활성화될 수 있으며, Microsoft Active Directory, Windows 서버 및 기타 AD 통합 시스템에 대한 액세스를 노리는 공격자에 의해 악용될 수 있기 때문입니다. 따라서 Active Directory에 존재하는 모든 비활성 사용자 계정을 파악하고, IT 환경의 보안을 강화하기 위해 적시에 삭제하는 것이 매우 중요합니다. 그 결과, Active Directory 도메인에서 비활성 사용자 계정을 찾는 작업은 일상적인 관리 운영에서 흔히 수행되는 조회(쿼리)입니다.
단일 AD 계정을 확인하는 것은 ADUC를 사용하면 간단합니다. 하지만 같은 방식으로 사용자 속성(property)을 대량으로 가져오는 작업은 시간이 매우 많이 걸릴 수 있습니다. PowerShell 스크립트와 PowerShell cmdlet을 사용해 비활성 사용자 목록을 얻고, 그 목록을 CSV 파일로 내보내도록 선택할 수 있습니다. 그러나 이 방식은 Windows PowerShell 스크립팅 기술이 필요하며, 대규모 환경에서는 PowerShell로 사용자 개체를 CSV로 내보내는 데에도 여전히 상당한 시간이 걸릴 수 있습니다.
Netwrix Auditor for Active Directory를 사용하면 PowerShell에서 단 하나의 스크립트도 작성할 필요 없이, 비활성화된 사용자를 빠르게 가져와 계정이 속한 특정 OU와 마지막 로그온 타임스탬프 같은 중요한 세부 정보를 함께 확인할 수 있습니다. 결과를 빠르게 필터링하고 CSV를 포함한 여러 출력 파일 형식 중 원하는 형식으로 비활성화된 사용자 계정 목록을 내보낼 수도 있습니다. 그런 다음 더 이상 필요하지 않은 사용자 계정을 쉽게 식별하고 IT 정리 절차의 일환으로 삭제할 수 있습니다. 손을 전혀 움직이지 않고도 보고서를 구독해 비활성화된 사용자 계정에 대한 최신 정보를 계속 유지할 수도 있습니다. 또한 Netwrix Auditor는 통합된 시스템 전반의 전체 감사 추적에서 어떤 이벤트든 검색할 수 있게 해주며, 요구 사항에 따라 사용자 지정 보고서와 알림을 생성하여 보안을 한층 더 강화할 수 있도록 지원합니다.
공유하기