So erstellen und exportieren Sie einen Benutzerkonto-Sperrungsverlaufbericht

Benutzerkontensperrungen zählen zu den häufigsten Problemen, denen sich Systemadministratoren Tag für Tag stellen müssen. Natürlich kann Windows PowerShell zum Abrufen von Kontosperrungsereignissen eines Benutzers eingesetzt werden, jedoch nicht ohne gewisse Durststrecken. Mit Drittanbieterwerkzeugen wie ADAudit Plus lassen sich solche Berichte problemlos im Handumdrehen abrufen. Nachstehend ein Vergleich zum Abrufen eines AD-Benutzer-Kontosperrungsverlaufs mit Windows PowerShell und ADAudit Plus.

PowerShell

Schritte zum Abrufen des Benutzerkonto-Sperrungsverlaufs mit PowerShell:

  • Identifizieren Sie die Domäne, zu welcher der Bericht abgerufen werden soll.
  • Identifizieren Sie die LDAP-Attribute, die zum Abrufen des Berichtes erforderlich sind.
  • Identifizieren Sie den primären Domänencontroller zum Abruf des Berichtes.
  • Kompilieren Sie das Skript.
  • Führen Sie dieses in Windows PowerShell aus.
  • Der Bericht wird im angegebenen Format exportiert.
  • Zum Abruf des Berichtes in einem anderen Format müssen Sie das Skript entsprechend an den jeweiligen Bedarf anpassen.

Windows-PowerShell-Beispielskript

 Copied
$ErrorActionPreference = "SilentlyContinue"                                     Clear-Host                                     $User = Read-Host -Prompt "Please enter a user name"                                     #Locate the PDC                                     $PDC = (Get-ADDomainController -Discover -Service PrimaryDC).Name                                     #Locate all DCs                                     $DCs = (Get-ADDomainController -Filter *).Name #| Select-Object name                                     foreach ($DC in $DCs) {                                     Write-Host -ForegroundColor Green "Checking events on $dc for User: $user"                                     if ($DC -eq $PDC) {                                         Write-Host -ForegroundColor Green "$DC is the PDC"                                         }                                     Get-WinEvent -ComputerName $DC -Logname Security -FilterXPath "*[System[EventID=4740 or EventID=4625 or EventID=4770 or EventID=4771 and TimeCreated[timediff(@SystemTime) <= 3600000]] and EventData[Data[@Name='TargetUserName']='$User']]" | Select-Object TimeCreated,@{Name='User Name';Expression={$_.Properties[0].Value}},@{Name='Source Host';Expression={$_.Properties[1].Value}} -ErrorAction SilentlyContinue                                     }
Zum Kopieren des gesamten Skriptes klicken

ADAudit Plus

Bericht abrufen:

  • Melden Sie sich als Administrator an der ADAudit-Plus-Webkonsole an.
  • Wechseln Sie zum Berichte-Register, wählen Sie im Benutzerverwaltung-Bereich im linken Panel den Kontosperrungsanalyse-Bericht.
  • Wählen Sie die Domäne, klicken Sie auf Erzeugen.
  • Wählen Sie „Exportieren als“ zum Exportieren des Berichtes im gewünschten Format (CSV, PDF, HTML, CSVDE und XLSX).

Bildschirmabbildung

powershell-get-locked-accounts

Nachstehend die Einschränkungen beim Abrufen eines Berichtes zum Benutzerkonto-Sperrungsverlauf mit nativen Werkzeugen wie Windows PowerShell:

  • Das Skript kann nur mit Computern ausgeführt werden, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
  • Andere Datumsformate und unterschiedliche Zeitzonen lassen sich nur mit Schwierigkeiten auf die Ergebnisse anwenden.
  • Ein Export des Berichtes in anderen Dateiformaten als CSV ist nicht ganz einfach.
  • Die Anwendung weiterer Filter wie Organisationseinheit oder „Benutzername beginnt mit“ steigert die Komplexität der LDAP-Abfrage.

ADAudit Plus erzeugt den Bericht durch automatisches Scannen sämtlicher Domänencontroller der Domäne zum Abruf des Benutzerkonto-Sperrungsverlaufs, zeigt diesen anschließend über eine unkomplizierte und intuitiv bedienbare Oberfläche an.

  • PowerShell-Skripte und vereinfachte AD-Änderungsüberwachung mit ADAudit Plus.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.

Verwandte Ressourcen