Avatar billede MaX_Power Nybegynder
20. september 2013 - 19:50 Der er 4 kommentarer

Finde "aktive bruger" i AD

Sidder og skal finde ud af hvad der er af active brugere i AD - dette er ikke en teknisk samtale mere om hvad adre gør

Jeg startede blot at kigge op enabled men det ikke nok, kiggede på hvem der fik ker ticket men det var heller rigtige

Hvad bruger I af retninglinier...
Avatar billede CRKrogh Ekspert
20. september 2013 - 20:36 #1
Hej.

  Start med at vedtage, at alle brugere, der ikke er logget på AD'et den sidste måned eller tre er inaktive. Lav derefter en query mod AD'et, hvor du spørger på brugere, der har "last login" nyere end din dato.

De bedste hilsner
Avatar billede MaX_Power Nybegynder
20. september 2013 - 21:02 #2
Har kigget på det bade last logon og last logon time stamp - har sågar været I sec log og set hvem der har haft success logon - med de forskellig logon types men så komme der jo også service accounts...

Det jeg leder efter er en best practice for at afgøre hvem der er "active" brugere... Da der ikke er nogen intern diffination

Der er i navngivning ikke nogen nem måde fra sortere service accounts eller på anden made nemt identificerer dem - derfor er der mere hvad gør I andre hvis I spørsmål om at finde active brugere .

last logon og last logon time stamp er ikke nok ;o)
Avatar billede chalde Seniormester
21. september 2013 - 09:09 #3
I mit tidligere arbejde, har jeg i forbindelse med audit gået efter følgende indikatorer:
- Er brugerne låst ude eller deaktiveret
- Er password skiftet inden for company policy (ofte 60-90 dage), er der i øvrigt brugere uden udløb på password osv.
- Hvornår har brugerne sidst været logget ind.
Da der ofte er flere DC'er kørende, blev der anvendt et script til at forespørge samtlige DC'er (last login gælder reelt kun for den enkelte DC). F.eks: http://www.rlmueller.net/Last%20Logon.htm
- Udtræk fra brugere blev analyseret og gennemgået med systemejer, samt sammenlignet med udtræk fra HR.

Hvis ovenstående er svært at foretage, så skyldes det ofte løse eller ingen processer eller politikker for brugerstyring.
Så kan det være en god idé at få etableret processer eller politikker, samt ryddet op i AD'et.
Avatar billede chalde Seniormester
21. september 2013 - 09:10 #4
Se i øvrigt http://www.rlmueller.net/index.html generelt for en række gode script til sysadmins.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester