有无 PowerShell 都能查找上次更改密码日期的方法
原生审计 vs. Netwrix Auditor for Active Directory
Netwrix Auditor for Active Directory
- 运行 Netwrix Auditor → 转到“Search”→ 选择以下筛选条件:
- 数据源等于 Active Directory
- 详细信息包含密码
- 包含以下内容:用户名(例如,Anna Gold)
- 单击“Search”。
输出按“When”参数进行排序,因此最上方的事件将显示最后一次设置密码的日期和时间。
- 如果要保存此报告,请单击“Tools”按钮 → 单击“Export data” → 从下拉菜单选择文件类型,并指定文件路径 → 单击“Export”。
原生审计
- 打开 PowerShell ISE → 运行以下脚本,并使用 –identity 参数来指定您想要了解其密码最后设置日期的用户帐户:
-identity * -properties passwordlastset, passwordneverexpires | sort name | ft Name, passwordlastset, Passwordneverexpires
- 在控制台中查看结果:
- 您可以通过在脚本末尾添加命令“| Out-File C:\lastpasswordset.csv”将此数据导出到 csv 文件中。
了解更多: Netwrix Auditor for Active Directory
仅需几次点击即可获取上次密码更改日期
要求用户定期更改账户密码是最基本的 密码安全最佳实践之一。 它可以防止攻击者使用从对 Microsoft Windows 设备或 Windows 服务器进行钓鱼或其他攻击中窃取到的旧凭据来访问用户账户。因此,每个组织都需要制定密码更改策略。
获取用户的上次密码更改日期在排查账户锁定问题或调查网络攻击时非常有帮助。如果您具备足够的 PowerShell 知识和经验,可以通过创建并运行使用 get-aduser cmdlet 的脚本来查看密码的最后设置日期。不过,使用 PowerShell 检查上次密码更改日期并不太有用,因为它无法显示是谁更改了密码,也不会列出发生了多少次密码更改。
Netwrix Auditor for Active Directory 可轻松查看某个用户账户的所有密码更改记录,并提供诸如是谁更改了密码、变更发生的时间、从哪台工作站进行更改,以及在给定时间范围内密码更改了多少次等详细信息。查看此报告有助于你调查账户锁定问题以及攻击行为。你还可以轻松创建警报,在特定用户账户的密码一旦被更改时立即向你发出实时通知。
分享到