Active Directory

Вход в Active Directory

Список имён, которых в компании нет. Уведомление приходит, когда кто-то попытался войти под таким именем. Учётную запись создавать не нужно.

Что это и зачем

Вы не заводите этих людей в компании. На главном компьютере домена лежит маленькая проверка: раз в минуту она смотрит, не пытался ли кто-то войти под именем из списка.

Если попытка была, в кабинете появляется событие ad_login_attempt: какое имя и с какого компьютера.

Как работает

  1. Скачиваете файл со списком имён.
  2. Ставите проверку на главный компьютер домена: от системы, раз в минуту.
  3. Кто-то пытается войти под именем из списка.
  4. В кабинет приходит уведомление.

Куда размещать

Главный компьютер домена. Имена выглядят как забытые служебные учётки.

Пошаговая инструкция

  1. 1Скачайте ad-login-watch.ps1 и посмотрите список имён.
  2. 2Создайте задание: учётная запись SYSTEM, запуск раз в минуту.
  3. 3Журнал неудачных входов на этом компьютере должен вестись.
  4. 4Проверка: с обычного компьютера попробуйте войти под одним из имён списка.

Что фиксируется

  • Какое имя пробовали
  • С какого компьютера
  • Время

Сценарии применения

  • Кто-то перебирает имена сотрудников
  • Попытка войти под забытой служебной учёткой

Частые вопросы

Нужно ли создавать этого пользователя в компании?

Нет. Уведомление приходит именно потому, что такого имени в компании нет, а войти под ним попытались.

Похожие ловушки

Создайте «Вход в Active Directory» за 2 минуты

Зарегистрируйте компанию — сервис создаст изолированный кабинет и сгенерирует артефакт с инструкцией по размещению.

Открыть кабинет