Active Directory domeinaccounts ontgrendelen

AD-accounts van gebruikers kunnen vergrendeld raken als een wachtwoord een vooraf gedefinieerd aantal keer verkeerd wordt ingevoerd. Om opnieuw toegang te krijgen tot hun accounts, zullen gebruikers de hulp van een beheerder moeten inroepen voor de ontgrendeling.

Terwijl u accounts individueel kunt ontgrendelen met de GUI van de console Active Directory: gebruikers en computers, is het niet mogelijk meerdere gebruikersaccounts tegelijk te ontgrendelen. U kunt meerdere vergrendelde accounts in een domein tegelijkertijd ontgrendelen met PowerShell, mar hiervoor is kennis van het schrijven van scripts vereist. U kunt ook hulpprogramma’s zoals ManageEngine ADSelfService Plus gebruiken voor het ontgrendelen van meerdere gebruikersaccounts tegelijk, en dit alles zonder dat u hiervoor kennis van scripts nodig hebt.

Het volgende is een vergelijking tussen het ontgrendelen van Active Directory-domeinaccounts met Windows PowerShell en ADSelfService Plus:

Met PowerShell

  • Een individuele Active Directory-gebruiker ontgrendelen
    Het volgende PowerShell-script kan worden gebruikt voor het ontgrendelen van een individuele AD-account met het samAccountName-kenmerk:
    Unlock-ADAccount -Identity samAccountName
    
     Copied
  • Ontgrendel alle AD-gebruikers in een domein
    Dit PowerShell-script kan worden gebruikt voor het ontgrendelen van alle vergrendelde AD-gebruikersaccounts in het domein:
    Search-ADAccount -Lockedout | Unlock-AdAccount
    
     Copied

Gebruikers ontgrendelen volgens OU- en groepslidmaatschap

U kunt geen AD-accounts ontgrendelen op OU of groepslidmaatschap met PowerShell-scripts.

Met ADSelfService Plus

Stappen om gebruikers in staat te stellen zelf hun account te ontgrendelen

  • Selfservice voor ontgrendelen van account, d.w.z. de accountontgrendeling configureren zonder realtime tussenkomst van beheerder
    • Ga naar de ADSelfService Plus-beheerdersportal.
    • Ga naar Configuratie → Selfservice → Beleidsconfiguratie.
    • Selecteer Account ontgrendelen.
      how-to-unlock-ad-user-account-using-powershell-1
    • Klik op OU's/groepen selecteren om gedetailleerd te selecteren welke sets gebruikers moeten worden opgegeven met de capaciteit Selfservice voor ontgrendelen van account.
      how-to-unlock-ad-user-account-using-powershell-2
    • Klik op Opslaan.
  • Sappen voor het ontgrendelen van meerdere gebruikers tegelijk (vereist beheerdersinterventie)

  • Alle-gebruikers in een domein ontgrendelen
    • Ga naar de ADSelfService Plus-beheerdersportal.
    • Ga naar Configuratie → Selfservice → Beleidsconfiguratie > Geavanceerd.
      how-to-unlock-ad-user-account-using-powershell-3
    • Schakel het selectievakje Automatisch vergrendelde accounts in het domein ontgrendelen in.
    • Klik op OK.

Wat zijn de beperkingen van Windows PowerShell bij het ontgrendelen van AD-accounts?

  • PowerShell kan worden gebruikt voor het ontgrendelen van individuele AD-accounts evenals alle vergrendelde accounts op een domein, maar er is geen ondersteuning voor eindgebruikers om hun vergrendelde accounts zelf te ontgrendelen vanaf hun Windows-aanmeldingsscherm of hun mobiele telefoons.
  • Beheerders kunnen PowerShell niet gebruiken voor het ontgrendelen van AD-accounts op basis van OU- en groepslidmaatschappen.
  • Het maken van meerdere planners voor het automatisch ontgrendelen van AD-accounts via PowerShell voor verschillende groepen gebruikers, is bijzonder arbeidsintensief.

Voordelen van ADSelfService Plus

  • Kostenbesparingen

    Vermindert de IT-kosten door de hoofdbron van helpdesktickets, nl. het ontgrendelen van AD-accounts, te elimineren.

  • Verbetert de IT-beveiliging

    Biedt 19 types geavanceerde meervoudige verificatietechnieken zoals biometrie en YubiKey voor de wachtwoord-selfservice.

  • Universele uitvoering

    Beheerders kunnen Selfservice voor ontgrendelen van account voor zowel Active Directory- als cloudtoepassingen afdwingen.

  • Verbetert de gebruikerservaring

    Elimineert de wachttijd omdat het gebruikers toestaat om hun AD-accounts te ontgrendelen vanaf meerdere toegangspunten.

Geef gebruikers de mogelijkheid om hun Active Directory- en cloudaccounts te ontgrendelen

  Ontvang een gratis proefversie voor 30 dagen.

ADSelfService Plus vertrouwd door