Powershell kullanarak ele geçirilmiş parolaları olan Active Directory kullanıcılarını al

Aşağıda verilen PowerShell betiği, sağlanan parolanın siber saldırılar sırasında daha önce ihlal edilip edilmediğini bildirecektir. Active Directory self servis parola yönetimi ve çoklu oturum açma çözümü olan ADSelfService Plus, parola sıfırlama veya değiştirme sırasında sağlanan yeni parolanın daha önce ihlal edilip edilmediğini kullanıcılara bildirmek için “Have I Been Pwned?” hizmetiyle bir tümleştirme sunar. İşte PowerShell ve ADSelfService Plus kullanarak bir parolanın ihlal edilip edilmediğini belirleme arasında bir karşılaştırma.

PowerShell ile

Get-PwnedPassword PowerShell paketi, yüklendiğinde ve çalıştırıldığında, sağlanan parolanın ihlal edilip edilmediğini belirleyebilir. Get-PwnedPassword paketini yüklemek için aşağıdaki betiği çalıştırın:
Install-Script -Name Get-PwnedPassword

Paket yüklendikten sonra, sağladığınız parolanın ihlal edilip edilmediğini belirlemek için bu betiği çalıştırın.

Get-PwnedPassword <parolayı girin>

ADSelfService Plus ile

  • Yönetici > Ürün Ayarları > Tümleştirme Ayarları öğesine gidin.
  • Tümleştirme Ayarları bölümünde, Have I Been Pwned ve ardından HaveIBeenPwned Tümleştirmesini Etkinleştir öğesine tıklayın.
  • Bu tümleştirme başarılı olduğunda, bir kullanıcı ADSelfService Plus'ta parolasını sıfırladığında veya değiştirdiğinde, sağladığı yeni parola ihlal edilmişse bir hata mesajı açılacaktır.
pwned-passwords-powershell-1
pwned-passwords-powershell-2
ADSelfService Plus’ın Avantajları
  • Hızlı yapılandırma:

    ADSelfService Plus ile Have I Been Pwned? Tümleştirmesi, minimum adımlarla etkinleştirilebilir.

  • Parola ilkesi yürütücü:

    Kullanıcıların korsanlıklara açık zayıf parolalar oluşturmasını engelleyen bir başka ADSelfService Plus özelliği de Parola İlkesi Yürütücüdür. Yöneticiler, bu özellikle, kullanıcıların güçlü parolalar oluşturmasını sağlamak için ihlal edilen parolaları kara listeye almak, yaygın desenleri önlemek ve daha fazlasını yapmak için kurallar içeren özel bir parola ilkesi oluşturabilir. Bu parola ilkesi, ADSelfService, yerel parola değişiklikleri (Ctrl+Alt+Del konsolunu kullanarak parola değiştirme ve Active Directory Kullanıcıları ve Bilgisayarları (ADUC) konsolunu kullanarak parola sıfırlama) kullanılarak parola sıfırlama ve değiştirme işlemler sırasında uygulanabilir.

Kullanıcıların ihlal edilmiş parolalardan kaçınmasına yardımcı olun.

  30 günlük ücretsiz denemeyi al
  • Yolculuğa çıkın komut dosyası içermeyen AD Self servis şifre yönetimi ADSelfService Plus ile.
  •   Şimdi İndirin

İlgili Kaynaklar