Вход в Active Directory
Список имён, которых в компании нет. Уведомление приходит, когда кто-то попытался войти под таким именем. Учётную запись создавать не нужно.
Что это и зачем
Вы не заводите этих людей в компании. На главном компьютере домена лежит маленькая проверка: раз в минуту она смотрит, не пытался ли кто-то войти под именем из списка.
Если попытка была, в кабинете появляется событие ad_login_attempt: какое имя и с какого компьютера.
Как работает
- Скачиваете файл со списком имён.
- Ставите проверку на главный компьютер домена: от системы, раз в минуту.
- Кто-то пытается войти под именем из списка.
- В кабинет приходит уведомление.
Куда размещать
Главный компьютер домена. Имена выглядят как забытые служебные учётки.
Пошаговая инструкция
- 1Скачайте ad-login-watch.ps1 и посмотрите список имён.
- 2Создайте задание: учётная запись SYSTEM, запуск раз в минуту.
- 3Журнал неудачных входов на этом компьютере должен вестись.
- 4Проверка: с обычного компьютера попробуйте войти под одним из имён списка.
Что фиксируется
- Какое имя пробовали
- С какого компьютера
- Время
Сценарии применения
- Кто-то перебирает имена сотрудников
- Попытка войти под забытой служебной учёткой
Частые вопросы
Нужно ли создавать этого пользователя в компании?
Нет. Уведомление приходит именно потому, что такого имени в компании нет, а войти под ним попытались.
Похожие ловушки
Создайте «Вход в Active Directory» за 2 минуты
Зарегистрируйте компанию — сервис создаст изолированный кабинет и сгенерирует артефакт с инструкцией по размещению.
Открыть кабинет