Cómo encontrar quién creó una cuenta de AD con PowerShell y ADAudit Plus

A continuación se muestra una comparación entre los procedimientos para identificar a un usuario que creó una cuenta con Windows PowerShell y ADAudit Plus:

Windows PowerShell

Pasos para obtener un informe de cuenta de usuario en Windows PowerShell

  • Defina el dominio desde el que se debe generar el informe.
  • Defina el nombre de UPN y sAMaccount para la cuenta recién creada.
  • Defina el controlador de dominio del que se recuperará el informe.
  • Ejecute el script.

Encontrar al usuario que creó una cuenta

Código:

$dcs = Get-ADDomainController -Filter {Name -like "*"}
    
    $upn = 'sometext@gmail.com'
    
    Get-WinEvent -FilterHashtable @{LogName='Security';Id=4720} |
    Where-Object { $_.Message -match "user principal name:\s+$upn" } |
    Mensaje select-object -expand |
    select-string '(?<=subject:\s+security id:\s+\S+\s+account name:\s+)\S+' |
    Select-Object -Expand Matches |
    Select-Object -Expand Value
    $exportFilePath = "c:\scripts\lastLogon.csv"
    $columns = "username,datetime"
    Out-File -filepath $exportFilePath -force -InputObject $columns
    
 Copiado
Haga clic para copiar todo el script

ADAudit Plus

Pasos para obtener un informe de gestión de usuarios en ADAudit Plus

  • Inicie sesión en la consola web de ADAudit Plus con la credencial de administrador. Seleccione la pestaña 'Reports' y vaya al panel 'User Management' a la izquierda.
  • Seleccione el informe "Recently Created User". En el filtro de búsqueda avanzada, seleccione 'SAM account', 'is', 'account_name'
  • En la columna "Caller Username", puede ver quién ha creado la cuenta.
  • También puede optar por exportar este informe en el formato deseado (CSV, HTML, XLS, PDF) utilizando la opción de exportación.

Captura de pantalla

how-to-tell-who-created-an-active-directory-account-powershell-1
 

Por qué ADAudit Plus es la mejor solución para obtener informes de actividad de los usuarios

  • ADAudit Plus le permite exportar informes en el formato deseado fácilmente con un solo clic.
  • Examina automáticamente todos los controladores de dominio para obtener el informe requerido.
  • Viene con opciones de filtro avanzadas que le ahorran la molestia de crear consultas LDAP complejas.
  • Evite secuencias de comandos PowerShell complejas y simplifique la auditoría de cambios de AD con ADAudit Plus.
  •  
  • Al hacer clic en 'Obtén tu prueba gratuita', aceptas el procesamiento de datos personales de acuerdo con la Política de privacidad.
  •  
  • Thanks!
  • Your download is in progress and it will be completed in just a few seconds! If you face any issues, download manually here.
Satisfaga todas sus necesidades de auditoría y de seguridad de TI con ADAudit Plus.