Magic Quadrant™ para gerenciamento de acesso privilegiado 2025: Netwrix reconhecida pelo quarto ano consecutivo. Baixe o relatório.

Plataforma
Centro de recursosGuia prático
Como encontrar contas de usuário expiradas com ou sem PowerShell

Como encontrar contas de usuário expiradas com ou sem PowerShell

Netwrix Auditor for Active Directory

  1. Execute o Netwrix Auditor → Navegue até "Relatórios" → Expanda a seção "Active Directory" → Vá para "Active Directory – Estado em Tempo" → Selecione "Contas de Usuário - Expiradas" → Clique em "Visualizar".
  2. Para receber este relatório por e-mail regularmente, basta escolher a opção "Inscrever-se" e definir o cronograma e os destinatários.
Image

Saiba mais sobre Netwrix Auditor for Active Directory

Auditoria Nativa

  • Abra o PowerShell ISE → Execute o seguinte cmdlet, prestando muita atenção às propriedades utilizadas:
      Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
      
  • Revise as contas listadas na saída do PowerShell:
Image

Encontre rapidamente contas de usuário expiradas em vez de usar scripts no PowerShell

Como parte das melhores práticas de gestão de segurança, os administradores do Active Directory precisam encontrar contas de usuário expiradas para que possam removê-las ou desativá-las antes que um invasor tenha tempo de assumi-las. Contas de usuário para fornecedores ou contratados muitas vezes são necessárias apenas temporariamente, mas mesmo que a equipe de TI defina uma data de expiração, um ator malicioso pode redefinir a data executando um simples cmdlet ADAccount e, em seguida, usar a conta como uma porta dos fundos para obter acesso a sistemas de TI como Windows Server e Microsoft Active Directory. Portanto, é crítico garantir que você saiba sobre todas as contas de usuário expiradas no seu Active Directory e excluir qualquer uma delas que não sejam mais necessárias para minimizar riscos e tornar seu ambiente de TI mais seguro.

Claro, você pode obter contas de usuário AD expiradas usando PowerShell. No entanto, isso exige habilidade, tempo e esforço para escrever um script do Windows PowerShell, extrair os dados necessários do seu domínio e compilar um relatório.

Ao contrário de comandos PowerShell e soluções de software legado, Netwrix Auditor for Active Directory facilita a obtenção rápida de usuários expirados. Com apenas alguns cliques, você pode encontrar contas de usuário que expiraram, para que possa determinar se ainda são necessárias ou se podem ser excluídas como parte dos procedimentos de limpeza de TI. Você pode facilmente filtrar os resultados e exportar a lista de contas de usuário expiradas para vários formatos de arquivo, incluindo CSV. E você pode se inscrever no relatório para se manter atualizado sobre quaisquer alterações na lista de contas de usuário expiradas para melhorar a segurança do seu ambiente de TI.

Compartilhar em