Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

使用 PowerShell 和 Netwrix Auditor 检查 AD 用户帐户是否被禁用的方法

使用 PowerShell 和 Netwrix Auditor 检查 AD 用户帐户是否被禁用的方法

Netwrix Auditor for Active Directory

  • 运行 Netwrix Auditor → 进入 "Reports" → 展开 "Active Directory" 部分 → 转到 "Active Directory – State-in-Time" → 选择 "User Accounts" → 点击 "View" → 在 “Logon Name” 过滤器中输入用户的登录名 → 点击 "View Report"。
  • 查看报告:
a screenshot of a page showing user accounts with the path , logon name , status

如果你想列出所有已禁用的用户,请不要在第 1 步中输入用户的登录名,而是将“Status”筛选条件设置为“Disabled”。

点击“Save”按钮后,你可以将报告导出为 CSV、PDF 或其他格式。

了解更多:Netwrix Auditor for Active Directory

原生解决方案

前提条件: 在运行以下任何脚本之前,需要导入 PowerShell Active Directory 模块。使用以下命令:

      Import-ModuleActiveDirectory 
      

使用命令行查询检查特定用户是否被禁用

  • 在域控制器服务器上打开 Windows PowerShell ISE。
  • 运行以下脚本:
      $User = Read-Host -Prompt 'Input the user name'; Get-ADUser -Filter {name -like $User -or samaccountname -like $User} | select SamAccountName, Enabled
      
  • 检查脚本的输出:
Input the user name code

使用文件输入检查一个或多个用户是否被禁用

  • 创建一个包含要检查的 AD 用户列表的文本文件。
  • 在你的 DC 上打开 Windows PowerShell ISE。
  • 运行以下代码,并将文件路径更改为指向你的文本文件:
      $infile = "C:\Temp\Users.txt"  
$users = Get-Content $infile  
foreach ($user in $users){ Get-ADUser -Filter {name -like $user -or samaccountname -like $user} | Select Name, SamAccountName,Enabled }
      
  • 检查脚本的输出:
forEach $user in $users, select Name, SamAccountName, Enabled

使用 PowerShell 检查 AD 用户是否被禁用 可能会很耗时

Microsoft Active Directory 域中的过期用户账户会带来安全风险,因为任何知道账户密码的人都可能登录,并将该账户的权限用于恶意目的。此外,AD 数据库中陈旧的对象会占用空间,从而影响系统性能。为提升安全性并保持 AD 环境整洁,管理准则建议管理员定期审查被禁用用户列表,并及时删除不再需要的账户。

判断某个账户是否被禁用的最简单方法,是通过 Active Directory Users and Computers(ADUC)管理单元检查用户对象的属性。不过,浏览 AD 层级结构并手动逐一确认每个 AD 用户账户是否被禁用,可能需要花费大量时间。另一种选择是使用 PowerShell:它可以让你一次性检索多个用户的数据,甚至按计划生成报表。然而,反复调试 PowerShell cmdlet 和参数会占用宝贵时间,并且需要一定的专业水平。

Netwrix Auditor for Active Directory 可以在无需繁琐脚本的情况下,生成易于阅读的报告,涵盖 AD 用户属性、权限和事件,从而提升 IT 团队的效率。此外,IT 管理员还可以轻松查看组策略(Group Policy)配置、审计配置变更,并证明符合监管要求。更进一步,Netwrix Auditor 除了支持 Active Directory 之外,还兼容多种系统,内置了大量预定义报告,可让你深入了解整个基础设施中的活动情况;同时,还会就错误配置和可疑操作向负责的专业人员发出告警。

分享到