Comment générer un rapport sur les détails du verrouillage du compte

Les verrouillages de compte, aussi inoffensifs qu'ils puissent paraître, sont des alertes rouges pour les administrateurs informatiques. Il peut s'agir d'un utilisateur qui a simplement oublié son mot de passe, mais aussi d'une personne non autorisée qui essaie de deviner le mot de passe pour s'introduire dans le compte de cet utilisateur. Il est donc crucial d'obtenir les détails des verrouillages des comptes pour garantir l'intégrité du réseau.

Windows PowerShell et ADAudit Plus peuvent tous deux vous fournir des détails sur le verrouillage des comptes. Cependant, PowerShell se contente de répertorier les informations que vous avez demandées, tandis qu'ADAudit Plus, un outil d'audit et de reporting très puissant, peut analyser et traiter les informations provenant de diverses sources dans Active Directory afin de produire des rapports complets et conviviaux.

Voici une comparaison entre la recherche de la source du verrouillage d'un compte à l'aide de Windows PowerShell et d'ADAudit Plus

Utilisation de Windows PowerShell

Étapes pour obtenir l'historique des connexions des utilisateurs :

  • Trouvez le domaine à partir duquel vous voulez le rapport.
  • Identifiez les attributs dont vous avez besoin dans votre rapport.
  • Localisez le DC principal qui contient l'information que vous voulez.
  • Écrivez le code. Un exemple de code a été ajouté à la fin de cette section.
  • Compilez le script.
  • Exécutez-le dans Windows PowerShell.
  • Le rapport sera exporté dans le format choisi dans le script.
  • Pour obtenir le rapport dans un format différent, modifiez le script en conséquence.

Voici un exemple de script :

Get-AccountLockoutStatus -ComputerName DC1 -Username Sarah | Export - csv -path C:Accountlockoutreport.csv -NoTypeInformation
 Copied
Cliquez pour copier tout le script

À l’aide d’ADAudit Plus

Pour obtenir le rapport,

  • Aller à Rapports>Gestion des utilisateurs>Analyseur de verrouillage de compte.
  • Sélectionnez le domaine et l’UO concernés.
  • Cliquez sur Exporter pour exporter le rapport dans les différents formats indiqués (CSV, PDF, HTML, CSVDE, XLSX).

Capture d’écran :

powershell-find-account-lockout-reason-1

Les limites de l'utilisation de Windows PowerShell pour obtenir des rapports sur les détails du verrouillage des comptes :

  • Nous ne pouvons exécuter ce script qu'à partir des ordinateurs qui ont le rôle de services de domaine Active Directory.
  • L'ajout de plus de filtres augmenterait la complexité du script.
  • L'exportation du rapport dans différents formats nécessiterait une modification du script.
  • Le script PowerShell ne fournit que des informations limitées.

ADAudit Plus analyse tous les DC du domaine et génère un rapport détaillé sur les verrouillages de comptes utilisateurs. Il inspecte également en permanence le réseau à la recherche de modifications et génère plus de 200 autres rapports préconfigurés. Il donne également des alertes en temps réel en cas d'activité suspecte sur le réseau. ADAudit Plus est un outil d'audit et de rapport puissant qui aide à maintenir la sécurité de votre réseau en surveillant constamment toute l'activité du réseau.

  • Créez des scripts PowerShell, et simplifiez la vérification des changements AD avec ADAudit Plus.
  •  
  • En cliquant sur « Obtenir votre évaluation gratuite maintenant, », vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.
  •  
  • Merci du téléchargement !
  • Votre téléchargement doit commencer automatiquement dans 15 secondes. Sinon, cliquez ici pour télécharger manuellement.