Cómo encontrar cuentas bloqueadas con o sin scripting de PowerShell
Netwrix Auditor for Active Directory
- Ejecute Netwrix Auditor → Vaya a "Informes" → Despliegue la sección "Active Directory" → Acceda a "Active Directory – Estado en un Momento Dado" → Seleccione “Cuentas de Usuario – Bloqueadas" → Haga clic en "Ver".
- Para guardar el informe, haga clic en el botón "Exportar" → Elija un formato del menú desplegable → Haga clic en "Guardar".
Aprende más sobre Netwrix Auditor for Active Directory
Auditoría Nativa
- Abra el PowerShell ISE → Ejecute el siguiente comando:
Search-ADAccount -LockedOut -UsersOnly -ResultPageSize 2000 -resultSetSize $null | Select-Object Name, SamAccountName, DistinguishedName | Export-CSV “C:\Temp\LockedOutUsers.CSV” -NoTypeInformation
- Abra el archivo generado por el script en MS Excel.
Deje de escribir scripts en PowerShell cada vez que necesite verificar si una cuenta de AD está bloqueada
Los bloqueos de cuentas de usuario son muy comunes — pueden ocurrir cada vez que un usuario ingresa una contraseña incorrecta más veces de las permitidas por la política de seguridad de la organización. Los usuarios bloqueados temporalmente se quedan sin acceso a sistemas críticos de negocios como Exchange o SharePoint. En estos casos, los bloqueos de cuentas pueden resolverse rápidamente una vez que el usuario bloqueado informa que no puede acceder a servicios críticos. Pero los bloqueos también pueden ocurrir por otras razones, y puede requerir bastante trabajo para los administradores de TI aprender exactamente por qué se bloquearon las cuentas de usuario de Active Directory; pueden pasar horas en la escritura de scripts de PowerShell de Active Directory. Además, si se les pide revisar regularmente las cuentas de usuarios bloqueados, necesitarán ejecutar comandos de PowerShell periódicamente para obtener usuarios bloqueados. Pero hay una manera mejor.
Netwrix Auditor for Active Directory facilita la tarea proporcionando un informe listo para usar que enumera todos los usuarios bloqueados, junto con la ruta y el nombre de inicio de sesión de cada cuenta, para que pueda verificar rápidamente las cuentas bloqueadas y restaurar el acceso o deshabilitar o eliminar la cuenta para mantener una buena higiene de TI. Además, su herramienta Account Lockout Examiner puede alertarlo en tiempo real cada vez que se bloquea una cuenta para que pueda restaurar rápidamente el acceso a los usuarios legítimos, minimizando la frustración de los usuarios, las pérdidas de productividad y la carga de trabajo del servicio de asistencia.
Compartir en