Un account utente disabilitato potrebbe essere abilitato e utilizzato in modo improprio da agenti malintenzionati. Questo è il motivo per cui è essenziale che gli amministratori IT controllino il proprio ambiente AD in tempo reale utilizzando il controllo nativo di Active Directory o strumenti di terze parti. In questo modo è possibile identificare l'utente che ha abilitato l'account utente. Di seguito sono riportati i passaggi per trovare chi ha abilitato un account utente in Active Directory:
Esegui le seguenti azioni sul controller di dominio (DC):
Nota: se utilizzi una workstation, devi eseguire il seguente script su PowerShell:
Get-EventLog -LogName Security -ComputerName <DC name>| Where-Object {$_.EventID -eq 4722} | Select-Object -Property *
dove <DC name> è il nome del controller di dominio in cui si desidera controllare i dettagli dell'account utente abilitato.
Attraverso il controllo nativo, è possibile cercare gli eventi e tenere d'occhio le modifiche apportate agli oggetti utente. Tuttavia, questo diventa poco pratico quando si ha a che fare con centinaia di account utente e si deve tenere traccia di ogni evento man mano che si verifica.
ADAudit Plus è un software di controllo di Active Directory in tempo reale che consente di ottenere visibilità sulle modifiche apportate agli oggetti AD e ai relativi attributi. Monitora ogni fase del ciclo di vita di un account utente insieme ai dettagli su chi lo ha avviato, da dove e quando.
Scopri chi ha abilitato un account utente in Active Directory, quando e da dove.
Altri report sugli account utente creati, eliminati, spostati e bloccati di recente consentono di ottenere maggiori informazioni sugli account utente di Active Directory.

Scopri chi ha abilitato un account utente in Active Directory, quando e da dove.
Altri report sugli account utente creati, eliminati, spostati e bloccati di recente consentono di ottenere maggiori informazioni sugli account utente di Active Directory.