Netwrix Auditor for Active Directory
- 运行 Netwrix Auditor → 转到 "Reports" → 展开 "Active Directory" 章节 → 进入 "Active Directory – State-in-Time" → 选择 "User Accounts - Expired" → 点击 "View"。
- 要定期通过电子邮件接收此报告,只需选择“Subscribe”选项,并设置计划和收件人。
了解有关 Netwrix Auditor for Active Directory
原生审计
- 打开 PowerShell ISE → 运行以下 cmdlet,并密切关注所使用的属性:
Search-ADAccount -Server $ThisDomain -Credential $Creds -AccountExpired -UsersOnly -ResultPageSize 2000 -resultSetSize $null| Select-Object Name, SamAccountName, DistinguishedName, AccountExpirationDate
- 查看 PowerShell 输出中列出的帐户:
无需在 PowerShell 中编写脚本,快速查找已过期的用户账户
作为安全管理最佳实践的一部分,Active Directory 管理员必须查找已过期的用户账户,以便在攻击者有时间接管之前将其删除或禁用。供应商或承包商的用户账户往往只在一段时间内需要,但即使 IT 团队设置了到期日期,恶意行为者也可以通过运行一个简单的 ADAccount cmdlet 重置该日期,然后将账户用作后门,以获得对 Windows Server 和 Microsoft Active Directory 等 IT 系统的访问。因此,确保你了解 Active Directory 中所有已过期的用户账户,并删除其中任何不再需要的账户,对于将风险降到最低并让你的 IT 环境更安全至关重要。
当然,你可以使用 PowerShell 获取 AD 用户的已过期账户。不过,这确实需要一定的技能、时间和精力:要编写 Windows PowerShell 脚本,从你的域中提取所需数据,并汇总生成报告。
与 PowerShell 命令和传统软件解决方案不同,Netwrix Auditor for Active Directory 使你能够轻松快速获取已过期的用户。只需几次点击,你就可以找到任何已过期的用户账户,从而判断它们是否仍然需要,或是否可以作为 IT 日常维护流程的一部分删除。你还可以轻松筛选结果,并将已过期用户账户列表导出为多种文件格式,包括 CSV。你也可以订阅该报表,以便及时了解已过期用户账户列表的任何变更,从而提升 IT 环境的安全性。
分享到