Hur man genererar rapport om detaljer om kontoutelåsning

Kontoutelåsningar, även om de verkar harmlösa, är varningsflaggor för IT-administratörer. Det kan vara en användare som bara glömt sitt lösenord, men det kan också vara en obehörig person som försöker knäcka lösenordet för att bryta sig in på användarens konto. För att säkerställa nätverkets integritet blir det därför avgörande att få detaljer om kontoutelåsningar.

Både Windows PowerShell och ADAudit Plus kan ge dig detaljer om kontoutelåsningar. PowerShell listar dock bara informationen som du frågat om, medan ADAudit Plus, ett kraftfullt gransknings- och rapporteringsverktyg, kan analysera och behandla information från olika källor i Active Directory för att skapa omfattande och användarvänliga rapporter.

Här följer en jämförelse mellan att hitta källan till en kontoutelåsning med hjälp av Windows PowerShell och ADAudit Plus

Med hjälp av Windows PowerShell

Steg att ta för att få användares inloggningshistorik:

  • Hitta den domän som du vill få rapporten från.
  • Identifiera attributen som du behöver i din rapport.
  • Lokalisera primär DC som har den information du vill ha.
  • Skriv koden. En exempelkod har lagts i slutet av detta avsnitt.
  • Kompilera skriptet.
  • Kör den i Windows PowerShell.
  • Rapporten kommer att exporteras i det format som valts i skriptet.
  • För att få rapporten i ett annat format modifierar du skriptet i enlighet med detta.

Här är ett exempelskript:

Get-AccountLockoutStatus -ComputerName DC1 -Username Sarah | Export - csv -path C:Accountlockoutreport.csv -NoTypeInformation
 Kopierad
Klicka för att kopiera hela skriptet

Använda ADAudit Plus

För att få rapporten,

  • Gå till Rapporter>Användarhantering>Analysverktyg för kontoutelåsning.
  • Välj relevant domän och OU.
  • Klicka på Exportera för att exportera rapporten i de olika formaten som listas (CSV, PDF, HTML, CSVDE, XLSX).

Skärmbild:

powershell-find-account-lockout-reason-1

Begränsningar vid användning av Windows PowerShell för att få rapporter om detaljer om kontoutelåsningar:

  • Vi kan endast köra detta skript från datorerna som har rollen Domäntjänster i Active Directory.
  • Att tillämpa fler filter kommer att öka komplexiteten i skriptet.
  • Att exportera rapporten i annat format skulle kräva modifiering av skriptet.
  • PowerShell-skriptet tillhandahåller endast begränsad information.

ADAudit Plus skannar alla DC:er i domänen och genererar en detaljerad rapport om användares kontoutelåsningar. Det inspekterar också nätverket kontinuerligt för ändringar och genererar över 200 andra färdigpaketerade rapporter. Det ger även varningar i realtid i händelse av misstänkt aktivitet på nätverket. ADAudit Plus är ett kraftfullt gransknings- och rapporteringsverktyg som hjälper till att hålla ditt nätverk säkert genom att ständigt övervaka all nätverksaktivitet.

Relaterade resurser