Active Directory

AD Kilitli Kullanıcı Listesi Export İşlemi

Active Directory ortamında kilitlenen kullanıcı hesaplarını hızlı biçimde bulmak, help desk ve sistem yönetimi operasyonlarında sık karşılaşılan ihtiyaçlardan biridir. PowerShell ile kilitli hesapları listeleyebilir, gerekli öznitelikleri raporlayabilir ve sorunun kaynağını araştırmak için ilk veriyi oluşturabilirsiniz.

Amaç ve Kapsam

Bu rehberin amacı Active Directory üzerindeki kilitli kullanıcı hesaplarını Search-ADAccount ile tespit etmek, CSV raporu üretmek ve tekrar eden hesap kilitlenmelerinde uygulanabilecek temel troubleshooting akışını göstermektir.

Ön Koşullar

  • Active Directory PowerShell modülü
  • Domain’e erişebilen yönetim bilgisayarı veya sunucu
  • Kullanıcı hesaplarını okuyabilecek yetki
  • CSV raporu için yazma yetkisi bulunan güvenli bir klasör

Kilitli Kullanıcıları Listeleme

Search-ADAccount -UsersOnly -LockedOut |
    Select-Object Name, SamAccountName, DistinguishedName

Bu komut o anda kilitli durumda görünen kullanıcı hesaplarını getirir. Yalnızca listeyi görmek istiyorsanız CSV üretmeden önce bu çıktıyla kontrol yapmak daha pratiktir.

CSV Raporu Oluşturma

$ReportPath = 'C:TempAD-LockedUsers.csv'

Search-ADAccount -UsersOnly -LockedOut |
    Select-Object Name, SamAccountName, DistinguishedName |
    Export-Csv -Path $ReportPath -NoTypeInformation -Encoding UTF8

Eski örnekteki hatalı Search -ADAccount, Export -CSV, eksik dosya yolu ve -NoTypeInform kullanımlarını düzelttim. Doğru cmdlet adları Search-ADAccount ve Export-Csv‘dir.

Raporu Daha Kullanışlı Hale Getirme

Hesabın temel durum bilgilerini rapora eklemek için kilitli hesapların kullanıcı nesnelerini yeniden sorgulayabilirsiniz:

Search-ADAccount -UsersOnly -LockedOut | ForEach-Object {
    Get-ADUser $_ -Properties Enabled, LastLogonDate, PasswordLastSet
} | Select-Object Name,
    SamAccountName,
    Enabled,
    LastLogonDate,
    PasswordLastSet,
    DistinguishedName |
    Export-Csv 'C:TempAD-LockedUsers-Detail.csv' -NoTypeInformation -Encoding UTF8

Bu rapor hesabın neden kilitlendiğini tek başına söylemez; ancak hangi hesabın inceleneceğini ve hesabın durumunu hızlıca belirlemenizi sağlar.

Hesap Kilitlenmesinde Troubleshooting Akışı

Tekrarlayan kilitlenmelerde yalnızca hesabı açmak sorunu çözmez. Önce kilitlenmenin hangi sistem veya kimlik doğrulama girişiminden kaynaklandığını araştırın.

  1. Kullanıcının hesabının gerçekten kilitli olduğunu doğrulayın.
  2. Domain Controller Security loglarında ilgili hesap kilitleme olaylarını inceleyin.
  3. Özellikle hesap kilitlemeyle ilişkili Event ID 4740 kayıtlarını kontrol edin.
  4. Eski parola kullanan servis, scheduled task, mapped drive, mobil cihaz veya kayıtlı kimlik bilgisi olup olmadığını araştırın.
  5. Kaynak belirlendikten sonra yanlış kimlik bilgisini düzeltin ve gerekiyorsa hesabın kilidini açın.

Hesabın Kilidini Açma

Neden değerlendirildikten sonra yetkili yönetici aşağıdaki cmdlet ile hesabın kilidini açabilir:

Unlock-ADAccount -Identity 'kullanici.adi'

Toplu biçimde bulunan tüm hesapları sorgulamadan açmak yerine, hangi hesap üzerinde işlem yaptığınızı doğrulamak daha güvenlidir.

Doğrulama

İşlem sonrasında hesabın halen kilitli olup olmadığını yeniden kontrol edin:

Search-ADAccount -UsersOnly -LockedOut |
    Select-Object Name, SamAccountName

Aynı kullanıcı kısa süre içinde tekrar listede görünüyorsa problem büyük olasılıkla devam eden eski kimlik bilgisi kullanımından kaynaklanıyordur; yalnızca unlock işlemini tekrarlamak yerine kaynağa dönün.

Otomasyon ve Raporlama

Bu sorgu Task Scheduler ile periyodik rapor üretmek için kullanılabilir. Ancak çok sık çalışan ve sürekli e-posta gönderen görevler yerine olay tabanlı izleme veya anlamlı aralıklarla raporlama tercih edilmelidir. E-posta entegrasyonunda SMTP kimlik bilgilerini script içinde düz metin olarak saklamayın.

Güvenlik ve Best Practice

  • Kilitli hesap raporlarını gereksiz kişisel bilgilerle doldurmayın.
  • CSV dosyalarını herkesin erişebildiği paylaşım alanlarında tutmayın.
  • Unlock işlemini otomatik ve kontrolsüz şekilde tüm hesaplara uygulamayın.
  • Tekrarlayan kilitlenmeleri olası parola saldırıları ve yanlış yapılandırılmış servisler açısından değerlendirin.
  • Ayrıcalıklı hesaplarda olay kayıtlarını ve kaynak sistemi daha ayrıntılı inceleyin.

Sonuç

Search-ADAccount, Active Directory kilitli kullanıcılarını tespit etmek için hızlı ve güvenilir bir başlangıç noktasıdır. Operasyonel olarak asıl değer, hesabı yalnızca açmak değil; Event Log ve kaynak sistem incelemesiyle kilitlenmenin neden tekrarlandığını bulmaktır.

İlgili Rehberler

Tolga CEYHAN

Tolga CEYHAN, bilgi teknolojilerini severek takip eder ve BT üzerine hali hazırda aktif olarak çalışmaktadır. 2006 yılından 2017 yılına kadar web tasarım yazılım üzerine çalışmalar yaptım. Şuan ise Windows Sistem ve Sistem Güvenliği alanında çalışmalarımı sürdürmekteyim.

Recent Posts

PowerShell Komutları (Profesyonel Rehber)

PowerShell komutlarını cmdlet, pipeline, nesne, raporlama ve uzaktan yönetim mantığıyla öğrenin. Sistem yöneticileri için uygulanabilir…

6 ay ago

Windows File Server Migration Rehberi (Adım Adım Veri Taşıma)

Kurumsal IT altyapılarında zamanla depolama ihtiyaçlarının artması, eski sunucuların performansının yetersiz kalması veya yeni mimariye…

6 ay ago

NTFS Permission Tasarımı ve AGDLP Modeli Rehberi

NTFS Permission Tasarımı: AGDLP Modeli ile Kurumsal Yetkilendirme Rehberi Kurumsal ortamlarda NTFS permission tasarımı, dosya…

6 ay ago

Windows File Server Güvenliği Rehberi

Kurumsal yapılarda Windows File Server güvenliği, veri bütünlüğü ve iş sürekliliği açısından kritik öneme sahiptir.…

6 ay ago

Blockchain Mantığı ile PowerShell Log Bütünlüğü

Blockchain Log Bütünlüğü Bu yazımızda blockchain log bütünlüğü üzerine incelemelerde bulunacağız. Günümüz kurumsal sistemlerinde en…

7 ay ago

PowerShell SQL Backup Script – Automated Full Database Backup

A PowerShell SQL Server backup script is a practical way to standardize SQL backups across…

8 ay ago

This website uses cookies.

Read More