So erzeugen und exportieren Sie einen Abgelaufene-Konten-Bericht mit PowerShell

Nachstehend ein Vergleich zum Abruf einer Liste mit Nutzern abgelaufener Konten mit Windows PowerShell und ADManager Plus.

Windows PowerShell

Schritte zum Abruf von Nutzern abgelaufener Konten mit PowerShell:

  • Identifizieren Sie die Domäne, von der Sie den Bericht abrufen möchten.
  • Identifizieren Sie die LDAP-Attribute, die Sie zum Abruf des Berichtes brauchen.
  • Identifizieren Sie den primären Domänencontroller zum Abruf des Berichtes.
  • Kompilieren Sie das Skript.
  • Das Geschäft muss Funktionen zum Identifizieren des Kontoablaufdatums anhand Bedingungen enthalten – wie Kontoablauf-LDAP-Wert ungleich 0 und vor dem aktuellen Datum.
  • Führen Sie das Skript in Windows PowerShell aus.
  • Zum Abruf des Berichtes in einem anderen Format müssen Sie das Skript entsprechend anpassen.

Windows-PowerShell-Beispielskript zum Abruf einer Liste mit abgelaufenen AD-Benutzern

 Copied
$OutFile = 'C:\Scripts\AccountExpiredUsers.csv' # your output file Get-ADUser -Filter * -Properties Name, Enabled, AccountExpirationDate, LastLogonDate | ? {($_.AccountExpirationDate -NE $NULL -AND $_.AccountExpirationDate -LT (Get-Date)) } | foreach {Add-Content -path $OutFile "$($_.Name),$($_.Enabled)"}
Zum Kopieren des Skriptes klicken

ADManager Plus

Zum Abruf des Berichtes:

  • Wechseln Sie zu Berichte > Benutzerberichte > Benutzer mit abgelaufenem Konto.
  • Wählen Sie eine Domäne und Organisationseinheit. Klicken Sie auf Erzeugen.
  • Wählen Sie „Exportieren als“ zum Exportieren des Berichtes im gewünschten Format (CSV, PDF, HTML, CSVDE und XLSX).

Bildschirmabbildung

export-ad-account-expired-users
» 30 Tage lang kostenlos ausprobieren

Nachstehend die Einschränkungen beim Abruf von Berichten zu Nutzern abgelaufener Konten mit nativen Werkzeugen wie Windows PowerShell:

  • Wir können dieses Skript nur über Computer ausführen, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
  • Damit mit präzisen Daten gearbeitet wird, müssen sich Domänencontroller und der Computer, mit dem das Skript ausgeführt wird, in derselben Zeitzone befinden. Andernfalls müssen zusätzliche Filter eingesetzt werden.
  • Datumsformate lassen sich nur mühsam anpassen.
  • Die Ergebnisse lassen sich nicht ohne Weiteres an unterschiedliche Zeitzonen angleichen.
  • Berichte in anderen Formaten können nicht im Handumdrehen abgerufen werden.
  • Einsatz weiterer Filter wie Organisationseinheit oder „Benutzername beginnt mit“ vergrößert die Komplexität der LDAP-Anfrage.

ADManager Plus bietet einen vorgefertigten Bericht zum Identifizieren von Benutzern mit abgelaufenen Konten in unterschiedlichen Domänen oder in einer bestimmten Organisationseinheit – einfach per Schaltflächenklick. Mehr zu diesem Bericht finden Sie hier.

Erkunden Sie mehr als 200 integrierte, mit einem Klick abrufbare Berichte für Active Directory.

  30 Tage lang kostenlos ausprobieren.
 
  • Stellen Sie mit ADManager Plus die Weichen zu AD-Verwaltung, -Berichten und -Automatisierung ohne Skripte.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.