Hitta inaktiva konton i Windows Server med PowerShell

Bland de administrativa uppgif.webpter som vi måste utföra som IT -personal är hanteringen av alla användare som ingår i vår organisation och därför av vår nätverksinfrastruktur. Användarhantering med PowerShell i Windows 10 är mycket intressant att alltid ha det till hands.

Vi vet att användare drabbas av olika typer av förändringar, antingen för att användaren lämnar organisationen, eftersom det kan vara en tillfällig användare eller helt enkelt efter order från HR eller Management, ett specifikt datum fastställs för användarens konto att löpa ut.

Problemet kan uppstå om det av någon anledning, och det kommer utan tvekan att visas, är att vi måste generera rapporter om vilka användare som har inaktiverats eller om deras konto har gått ut för att ha specifik kontroll över dessa användare eftersom detta i många organisationer fortfarande beaktas typ av användare även när de inte längre tillhör organisationen, till exempel skickar finansområdet en veckorapport till en specifik distributionslista och om en av användarna av listan inte längre tillhör organisationen kommer ett felmeddelande att skickas tillbaka till avsändaren anger att kontot inte finns.

I denna analys kommer vi att se hur vi kan använda Windows PowerShell för att visualisera vilka användare som har inaktiverats eller deras konto har gått ut. Denna sökning är avgörande för organisationer med många användare, och manuell sökning är praktiskt taget omöjlig.

NoteraOm du inte vet hur du öppnar PowerShell -verktyget, här visar vi dig det snabbaste sättet, du måste kombinera följande nycklar:

1. Hitta inaktiverade konton med PowerShell


För att utföra denna typ av sökning kommer vi att öppna Windows PowerShell och vi måste ange följande cmdlet:
 Search -ADAccount -AccountDisabled
Tack vare denna cmdlet kommer vi att visualisera de olika kontona som är inaktiverade i organisationen.
Med denna cmdlet får vi följande vy:

Vi kan märka att vi ser specifika detaljer om funktionshindrade användare, till exempel:

  • Utgångsdatum för konto (om tillämpligt)
  • Användarnamn inaktiverat
  • PasswordExpire: Det låter oss definiera om användarens lösenord har gått ut
  • Användar -ID, bland andra värden.

2. Hitta utgångna användarkonton med PowerShell


En annan möjlighet vi har är att söka efter de användare som av någon anledning har definierat ett specifikt datum för att deras konto ska inaktiveras. För att se dessa typer av användare kommer vi att använda följande cmdlet:
 Sök -ADAccount -AccountExpired
Vi kommer att se följande resultat:

Vi kan se specifik information om användare vars konto har gått ut, till exempel:

  • AccountExpirationDate: Exakt datum då användarens konto gick ut
  • Jams: Användarnamn
  • UserPrincipalName: Namn som användaren loggade in på domänen med
  • DistinguishedName: Anger den exakta sökvägen där användaren befinner sig

3. Hitta inaktiva användarkonton med PowerShell


En annan sökning som vi kan utföra med Windows PowerShell är att söka efter de konton som är inaktiva, dessa konton kan vara de som har gått ut eller de konton som efter en viss period av att inte använda systemet inaktiverade dem. För att se dessa inaktiva användare använder vi följande cmdlet:
 Sök -ADAccount -AccountInactive
Detta kommer att bli resultatet:

Liksom i de tidigare vyerna har vi olika parametrar kopplade till dessa användare. Låt oss komma ihåg att genom att hantera Active Directory för Windows Server 2016 kan vi inaktivera användare och datorer, varför om vi använder cmdlet Search -ADAccount -AccountDisabled Vi kommer att se alla objekt (användare och team), för att bara se ett specifikt objekt måste vi lägga till följande:

 Sök -ADAccount -AccountDisabled -UsersOnly (visa användare) Search -ADAccount -AccountDisabled -ComputersOnly (visa datorer)
Vi har sett hur vi kan använda cmdlet Sök-ADAccount att visualisera de olika typerna av användare som vi har inom vår domän. Slutligen lämnar vi en handledning med mycket användbara PowerShell -kommandon:

PowerShell -kommandon för admin

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave