Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
985 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Supervision compte AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Supervision compte AD

n°173222
-Poison-
Arrière garde HFRienne
Posté le 04-03-2021 à 11:10:02  profilanswer
 

Hello,
 
J'ai divers comptes dans notre AD que j'aimerais désactiver puis supprimer car potentiellement plus utilisés.
Cependant, comme je reprends un historique, je ne sais pas forcément si ces comptes sont actuellement utilisés (soft, services, ect...).
 
Existe-il un moyen de savoir, de façon automatisé, si le compte X est utilisé pour le(s) service(s) X sur les machines 1-2-3 ou si il est configuré dans telle ou telle appli ?
 
J'ai cru comprendre que Netwrix permettait la remonté de cette info mais j'en suis pas sur.
 
Merci,


---------------
2 + 2 = 5
mood
Publicité
Posté le 04-03-2021 à 11:10:02  profilanswer
 

n°173224
guigui71
Posté le 04-03-2021 à 12:46:02  profilanswer
 

Normalement les comptes sont nominatifs. Pas de listes des personnes encore présentes ?
Sinon verrouille les comptes et tu verras qui appel pour dire qu'il n'a pas accès.

n°173226
Je@nb
Modérateur
Kindly give dime
Posté le 04-03-2021 à 13:16:12  profilanswer
 

tu peux déjà regarder les attributs de dernière connexion voir si le compte est utilisé ou pas (après si c'est un compte de service qui est utilisé 1/an pour un process spécial c'est sûr que c'est plus compliqué)
Et tu peux voir sur quels machines le compte s'est connecté si tu as bien configuré les event logs

n°173227
-Poison-
Arrière garde HFRienne
Posté le 04-03-2021 à 14:01:31  profilanswer
 

guigui71 a écrit :

Normalement les comptes sont nominatifs. Pas de listes des personnes encore présentes ?
Sinon verrouille les comptes et tu verras qui appel pour dire qu'il n'a pas accès.


 
J'ai oublié de le préciser mais je parle de compte de service + que des comptes utilisateurs que je connais et maitrise.
 

Je@nb a écrit :

tu peux déjà regarder les attributs de dernière connexion voir si le compte est utilisé ou pas (après si c'est un compte de service qui est utilisé 1/an pour un process spécial c'est sûr que c'est plus compliqué)
Et tu peux voir sur quels machines le compte s'est connecté si tu as bien configuré les event logs


 
Le truc avec l'attribut de dernière connexion c'est qu'il se met à jour lors de l'ouverture d'une session ou je me trompe ? Là les comptes en question n'ont pas forcément déjà ouvert de session windows.
De plus, je suis quasiment certain que le compte administrateur du domaine est utilisé comme compte de service à un ou deux endroits.
C'était surtout pour éviter de me connecter sur chaque serveur et de tout vérifier, on est pas à l'abri d'un loupé.


---------------
2 + 2 = 5
n°173228
Je@nb
Modérateur
Kindly give dime
Posté le 04-03-2021 à 14:58:27  profilanswer
 

Non, les attributs LastLogon* se mettent à jour à ... chaque logon, qu'il soit interactif, network ou remote, rien à voir avec ouvrir une session windows.
Par contre un service windows, faut vérifier mais va se loguer une fois au start du service donc si tu ne redémarres jamais tes serveurs la valeur peut être vieille mais bon on va partir du principe que tu redémarres tous les mois les serveurs pour appliquer les patchs de sécurités sinon ça devrait être ça ta priorité et non pas chercher des comptes potentiellement inutilisés.
 
Et après rien ne t'empêche de récupérer via script l'ensemble des services, process et taches planifiées qui tournent sur tes machines pour avoir une vue centralisée.

n°173236
skoizer
tripoux et tête de veau
Posté le 05-03-2021 à 20:27:35  profilanswer
 

j'ai la même problématique.
si tu veux je te file mon script powershell pour les tâches planifié.
mais, il faut filtrer car tu as beaucoup de tâches planifié.
les services, je vais voir.
Je@nb : que veux tu dire par process  ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173239
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2021 à 23:29:35  profilanswer
 

Processus

n°173292
skoizer
tripoux et tête de veau
Posté le 08-03-2021 à 20:22:00  profilanswer
 

Sur windows : les processus sont lancé par des tâches planifié ou par service ?  
je ne vois pas ce que tu veux dire sur cette 3iéme methode.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173294
Je@nb
Modérateur
Kindly give dime
Posté le 08-03-2021 à 20:47:19  profilanswer
 

C'est pas une méthode non.
Les process sont lancés par tout et n'importe quoi


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Supervision compte AD

 

Sujets relatifs
AD et double authentification[AD] : interdire connexion en local des sessions locales admin-xx
Lister utilisateur AD windows chaque PCManagement OU dans l'AD avec plusieurs sites
DHCP publié et non publié dans l'ADcompte admin local via GPO demande
AD: Incohérence de version AD / SysVolServer 2019 +AD+DNS+SCCM ?
Bloquer ouverture de session compte adminServeur temps domaine AD
Plus de sujets relatifs à : Supervision compte AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR