PowerShell ile otomatik Active Directory hesap kilidi açma
Aşağıda verilen PowerShell betiği, bir kuruluşta kilitlenmiş olan Active Directory kullanıcı hesaplarının kilidini otomatik olarak açmak için kullanılabilir. ADSelfService Plus ayrıca, etkinleştirildiğinde, kilitli kullanıcı hesaplarını aramak için düzenli aralıklarla bir zamanlayıcı çalıştıran ve otomatik olarak kilitlerini açan bir seçenek sunar. İşte PowerShell ve ADSelfService Plus kullanarak otomatik hesap kilidi açma arasında bir karşılaştırma:
PowerShell
Search-ADAccount -Lockedout | Unlock-AdAccount
ADSelfService Plus
- Yapılandırma > İlke Yapılandırması'na gidin.
- Yeni bir ilke oluşturun.
- İlkeyi oluşturmak için gerekli bilgiler sağlandıktan sonra, Gelişmiş’e tıklayın, Otomasyon sekmesinde gezinin ve Etki alanınızdaki kilitli hesapların kilidini otomatik olarak açar onay kutusunu seçin.
- Zamanlayıcının çalıştırılması gereken Sıklığı Sıklığı belirtin. Tamam’a tıklayın ve İlke Yapılandırması bölümünde Kaydet'e tıklayın.
- Hızlı yapılandırma:
ADSelfService Plus ile, minimal bilgiler girilerek hesap kilidi açma etkinleştirilebilir. Yukarıdaki PowerShell betiği, tüm kilitli kullanıcı hesaplarının kilidini tek seferde açabilir ancak kilitli kullanıcı hesaplarını bulan ve kilidini açan bir zamanlayıcı çalıştırmak son derece kapsamlı betikler oluşturmayı gerektirir.
- Güvenli veri yönetimi:
ADSelfService Plus’ta, kullanıcının kimlik bilgilerinin betikte saklanmasını gerektiren yukarıdaki PowerShell betiğinin aksine, kullanıcının kimlik bilgileri gibi hassas bilgiler hiçbir yerde saklanmaz.
- Hesaplarının kilidi otomatik olarak açılabilecek kullanıcıları seçin:
ADSelfService Plus'ta yöneticiler, belirli etki alanlarına, OU'lara ve gruplara ait kullanıcıları, kilitlendiklerinde hesaplarının kilidinin otomatik olarak açılacağı kullanıcıları belirtebilir. Belirli kullanıcılar için hesap kilidi açma işlemlerini otomatikleştirmek üzere PowerShell'i kullanmak, kapsamlı bir betik oluşturmayı ve yönetmeyi gerektirecektir.
- Kullanıcı hesabında yapılan değişiklikleri tüm etki alanı denetleyicileriyle otomatik olarak eşitleyin:
Kullanıcının kilidi ADSelfService Plus ile açıldıktan sonra, kullanıcının hesap durumu AD etki alanındaki tüm etki alanı denetleyicileriyle otomatik olarak eşitlenir.
- Tümleşik kurumsal uygulamalarla kilit açmaları eşitleyin:
Kullanıcılar ADSelfService Plus kullanarak kullanıcı hesaplarının kilidini açtıklarında, parola eşitleme için tümleştirilmiş kurumsal uygulamalardaki kilitli kullanıcı hesaplarının kilidi de otomatik olarak açılır.
- Parola sıfırlama ve diğer eylemleri denetleyin:
ADSelfService Plus ile otomatik hesap kilidi açma, self-servis eylemleri, kayıt ve kimlik doğrulama denetlenir ve bunlara sadece birkaç tıklama ile oluşturulabilen raporlar şeklinde erişilebilir.
- Yöneticiye bildirin:
Yöneticiler, ADSelfService Plus'ı kullanarak kullanıcıların parola sıfırlamaları ve hesap kilidini açma, parola değiştirme ve kayıt gibi diğer eylemler hakkında posta ve SMS yoluyla bilgilendirilebilir.
Active Directory kullanıcılarının hesaplarının kilidini otomatik olarak aç
30 günlük ücretsiz denemeyi al