Windows Powershell
Active Directory ortamında kilitlenen kullanıcı hesaplarını hızlı biçimde bulmak, help desk ve sistem yönetimi operasyonlarında sık karşılaşılan ihtiyaçlardan biridir. PowerShell ile kilitli hesapları listeleyebilir, gerekli öznitelikleri raporlayabilir ve sorunun kaynağını araştırmak için ilk veriyi oluşturabilirsiniz.
Bu rehberin amacı Active Directory üzerindeki kilitli kullanıcı hesaplarını Search-ADAccount ile tespit etmek, CSV raporu üretmek ve tekrar eden hesap kilitlenmelerinde uygulanabilecek temel troubleshooting akışını göstermektir.
Search-ADAccount -UsersOnly -LockedOut |
Select-Object Name, SamAccountName, DistinguishedName Bu komut o anda kilitli durumda görünen kullanıcı hesaplarını getirir. Yalnızca listeyi görmek istiyorsanız CSV üretmeden önce bu çıktıyla kontrol yapmak daha pratiktir.
$ReportPath = 'C:TempAD-LockedUsers.csv'
Search-ADAccount -UsersOnly -LockedOut |
Select-Object Name, SamAccountName, DistinguishedName |
Export-Csv -Path $ReportPath -NoTypeInformation -Encoding UTF8 Eski örnekteki hatalı Search -ADAccount, Export -CSV, eksik dosya yolu ve -NoTypeInform kullanımlarını düzelttim. Doğru cmdlet adları Search-ADAccount ve Export-Csv‘dir.
Hesabın temel durum bilgilerini rapora eklemek için kilitli hesapların kullanıcı nesnelerini yeniden sorgulayabilirsiniz:
Search-ADAccount -UsersOnly -LockedOut | ForEach-Object {
Get-ADUser $_ -Properties Enabled, LastLogonDate, PasswordLastSet
} | Select-Object Name,
SamAccountName,
Enabled,
LastLogonDate,
PasswordLastSet,
DistinguishedName |
Export-Csv 'C:TempAD-LockedUsers-Detail.csv' -NoTypeInformation -Encoding UTF8 Bu rapor hesabın neden kilitlendiğini tek başına söylemez; ancak hangi hesabın inceleneceğini ve hesabın durumunu hızlıca belirlemenizi sağlar.
Tekrarlayan kilitlenmelerde yalnızca hesabı açmak sorunu çözmez. Önce kilitlenmenin hangi sistem veya kimlik doğrulama girişiminden kaynaklandığını araştırın.
Neden değerlendirildikten sonra yetkili yönetici aşağıdaki cmdlet ile hesabın kilidini açabilir:
Unlock-ADAccount -Identity 'kullanici.adi' Toplu biçimde bulunan tüm hesapları sorgulamadan açmak yerine, hangi hesap üzerinde işlem yaptığınızı doğrulamak daha güvenlidir.
İşlem sonrasında hesabın halen kilitli olup olmadığını yeniden kontrol edin:
Search-ADAccount -UsersOnly -LockedOut |
Select-Object Name, SamAccountName Aynı kullanıcı kısa süre içinde tekrar listede görünüyorsa problem büyük olasılıkla devam eden eski kimlik bilgisi kullanımından kaynaklanıyordur; yalnızca unlock işlemini tekrarlamak yerine kaynağa dönün.
Bu sorgu Task Scheduler ile periyodik rapor üretmek için kullanılabilir. Ancak çok sık çalışan ve sürekli e-posta gönderen görevler yerine olay tabanlı izleme veya anlamlı aralıklarla raporlama tercih edilmelidir. E-posta entegrasyonunda SMTP kimlik bilgilerini script içinde düz metin olarak saklamayın.
Search-ADAccount, Active Directory kilitli kullanıcılarını tespit etmek için hızlı ve güvenilir bir başlangıç noktasıdır. Operasyonel olarak asıl değer, hesabı yalnızca açmak değil; Event Log ve kaynak sistem incelemesiyle kilitlenmenin neden tekrarlandığını bulmaktır.
PowerShell komutlarını cmdlet, pipeline, nesne, raporlama ve uzaktan yönetim mantığıyla öğrenin. Sistem yöneticileri için uygulanabilir…
Kurumsal IT altyapılarında zamanla depolama ihtiyaçlarının artması, eski sunucuların performansının yetersiz kalması veya yeni mimariye…
NTFS Permission Tasarımı: AGDLP Modeli ile Kurumsal Yetkilendirme Rehberi Kurumsal ortamlarda NTFS permission tasarımı, dosya…
Kurumsal yapılarda Windows File Server güvenliği, veri bütünlüğü ve iş sürekliliği açısından kritik öneme sahiptir.…
Blockchain Log Bütünlüğü Bu yazımızda blockchain log bütünlüğü üzerine incelemelerde bulunacağız. Günümüz kurumsal sistemlerinde en…
A PowerShell SQL Server backup script is a practical way to standardize SQL backups across…
This website uses cookies.
Read More