So harmlos Kontosperrungen auch erscheinen mögen – bei IT-Administratoren läuten hier gleich die Alarmglocken; und dies nicht ohne Grund. Natürlich kann es daran liegen, dass Theo Korschlupke wieder mal sein Kennwort vergessen hat. Genauso aber auch daran, dass ein übler Geselle versucht, das Kontokennwort zu knacken und damit ins Allerheiligste des Unternehmens, also in sein Netzwerk einzudringen. Daher ist es für die Integrität des Netzwerks unerlässlich, stets über Kontensperrungen auf dem Laufenden zu bleiben.
Details zu Kontensperrungen lassen sich sowohl mit Windows PowerShell als auch mit ADAudit Plus abrufen. Allerdings listet PowerShell die angefragten Daten einfach nur auf, während ADAudit Plus, ein leistungsstarkes Auditing- und Berichtswerkzeug, relevante Daten aus unterschiedlichen Active-Directory-Quellen analysieren und zu umfangreichen und anwenderfreundlichen Berichten verarbeiten kann. Zu Berichten, mit denen sich ganz anders arbeiten lässt.
Hier ein Vergleich der Verfahren zum Herausfinden der Ursachen von Kontensperrungen – mit Windows PowerShell und ADAudit Plus.
Die Einschränkungen, mit denen Sie beim Windows-PowerShell-Einsatz zum Abruf von Berichten mit Kontosperrungsdetails rechnen müssen:
ADAudit Plus hingegen scannt sämtliche Domänencontroller der Domäne, erzeugt einen detaillierten Bericht zu Benutzerkontensperrungen. Die Lösung überwacht das Netzwerk auch auf Veränderungen, informiert Administratoren mit mehr als 200 vorgefertigten praxisorientierten Berichten. Darüber hinaus alarmiert ADAudit Plus Administratoren in Echtzeit, sobald verdächtige Aktivitäten im Netzwerk erkannt werden. ADAudit Plus ist ein leistungsstarkes Überwachungs- und Berichtswerkzeug, mit dessen Unterstützung Sie Ihr Netzwerk durch kontinuierliche Überwachung sämtlicher Netzwerkaktivitäten sicher halten.