Privileged ADUser Analyse

In vielen ActiveDirectory-Domains gibt es etliche Benutzerkonten, die hochprivilegiert sind. Nicht wenige davon können durch verschiedene Faktoren ein Risiko darstellen. Der Klassiker sind dabei Benutzer, die mit nicht ablaufenden Kennwörtern als ServiceAccount eingesetzt werden. Und wie oft habe ich diese Konten schon als Mitglied der Domain-Admin-Gruppe gesehen… 🙁

Wenn die Gefährdung von den Administratoren verstanden wurde kommen meist diese Fragen auf:

  • Welche Konten sind denn eigentlich betroffen?
  • Wo werden diese Konten überall eingesetzt?

Diese Fragen möchte ich mit meinem neuen PowerShell-Script „PrivilegedADUser-Analyse.ps1“ beantworten.

Aufbau des Scripts
Analyse der Ergebnisse
Möglichkeiten zur Vermeidung von Gefährdungen
Fazit