Windows alan adlarındaki şifre sıfırlamalarını yönetmek için PowerShell'i Kullanma

4 yıl önce

Geçen ay Beyaz Saray, herkesin parolalarını potansiyel bir ihlali önlemenin bir yolu olarak değiştirmesine yönelik bir öneri yayınladı. Böyle bir istek yeterince basit görünse de, bir kuruluş boyunca şifre değişikliklerinin uygulanması uzun bir sipariştir.

Bir kuruluşun tüm çalışanlarıyla iletişim kurması ve şifrelerini sıfırlamalarını söylemesi nispeten kolay olsa da, çoğu insanın talebi görmezden gelmesi olasılıklarıdır. Bazı kullanıcılar tembeldir ve şifrelerini değiştirmekten rahatsız olmak istemezler. Diğer kullanıcılar şifrelerini değiştirmeyi planlayabilir, ancak başka şeyler tarafından dikkatinizi dağıtabilir ve değişikliği yapmayı unutabilir. Yine de diğer kullanıcılar şifrelerini değiştirdiğini iddia edecekler, gerçekte şifreleri değişmeden kalıyor.

Peki bir kuruluş hangi kullanıcıların şifrelerini nasıl değiştirdiğini ve değiştirmediğini nasıl anlayabilir? Böyle bir görevi yerine getirmenin bir yolu Active Directory kullanıcıları ve bilgisayar konsolunu kullanmaktır.

Konsol açıldıktan sonra, Görünüm menüsünden Gelişmiş Özellikler komutunu seçin. Ardından, kullanıcılar kapsayıcısını seçin, şifre değiştirme geçmişini incelemek istediğiniz kullanıcıya sağ tıklayın ve ardından Kısayol menüsünden Özellikler Komutunu seçin. Kullanıcı Özellikleri sayfası açıldığında, Attribute Düzenleme sekmesini seçin.

Bu sekme, kullanıcı hesabıyla ilgili düzinelerce öznitelik listelenir. Şekil 1'de gösterilen PwdlastSet özniteliğini inceleyerek kullanıcının en son şifre değişikliğinin tarihini bulabilirsiniz. Kullanıcı şifresini hiç değiştirmediyse, PwdlastSet özelliğinin hesabın oluşturulduğu tarihi göstereceğini belirtmek gerekir. (Yaratılış sırasında hesaba bir şifre atandığı varsayılarak).

Tabii ki, bu yaklaşımı kullanmanın ana dezavantajı, sizi her hesabı ayrı ayrı kontrol etmeye zorlamasıdır. PowerShell kullanarak bu sınırlamayı aşabilirsiniz.

Bunu yapmak için PowerShell’in Active Directory modülünün yüklendiğinden emin olmanız gerekir. Bir kullanıcının şifresinin en son değiştirildiği tarihi almak için kullanılan komut:

Get -Aduser -Properties PasswordLastSet

Bu komutun nasıl çalıştığını görebilirsiniz:

Bu örnekte, yalnızca bir kullanıcının şifre değiştirme tarihi gösterilmektedir, ancak Get-Aduser CMDLET'e birden fazla kullanıcı hesabı için veri görüntülemesini söylemenin herhangi bir yolu vardır. Örneğin, bu komut tüm kullanıcılar için son şifre değiştirme tarihinin görüntülenmesine neden olur:

Get -Aduser -Filter * -Properties PasssorRastSet

Bu komutun neye benzediğini görebilirsiniz:

Bu bilgiler kadar yararlı olabildiğince, PowerShell tarafından üretilen verileri ayrıştırmanız gerekecektir. Bu, çıktıyı tarihe göre sıralamak veya verileri bir Excel elektronik tablosuna dışa aktarmak anlamına gelebilir. PowerShell bu tür eylemleri gerçekleştirmenize izin verse de, sadece şifre değiştirme tarihini almaktan daha karmaşıktır. Örneğin, şifre değiştirme tarihine göre sıralanan tüm kullanıcı hesaplarınızın bir listesini görmek istiyorsanız, şu komutu kullanabilirsiniz:

Get -Aduser -Filter * -Properties PasssorLastSet | SORT -Obje -Property PasssorLastSet | Select-nesne adı, PasswordLastSet

Komutun çıktısını burada görebilirsiniz:

Bütün bunlar, şifrelerini kimin değiştirdiğini ve kimin olmadığını anlamak için PowerShell'i kullanabileceğinizi söylemek. Ancak asıl soru, bir şifre değişikliğinin PowerShell'e girmede yer alan karmaşıklıklara gerçekten değip değmeyeceği mi? Bu soru, CISA, Microsoft ve diğer siber güvenlik uzmanlarının artık planlanan şifre değişikliklerine karşı önerdikleri göz önüne alındığında, özellikle ilgili görünmektedir.

Beyaz Saray Direktifi umarım bir kerelik bir etkinlik olsa da, kuruluşlar beklenmedik bir durumun ne zaman kuruluşun geniş bir şifre değişikliğini gerektirebileceğini asla bilmiyorlar. Böyle bir olay meydana gelirse, zaman büyük olasılıkla öz olacaktır ve bu nedenle kullanıcılara şifre değişikliğini tamamlamanın kolay bir yolunu vermek önemli olacaktır. Parola değişikliklerini doğrulamak için kolay bir yol vermek de aynı derecede önemli olacaktır. Sonuçta, bir kriz durumunun ortasında PowerShell kodunu bir araya getirmeye çalışmak istemiyorsunuz.

Daha iyi bir alternatif, specops şifre denetçisini kullanmaktır. SpecOps şifre denetçisinin en son sürümü, yöneticilerin belirli bir tarihten bu yana kimin sahip olduğunu ve kimin şifrelerini değiştirmediğini belirlemek için kullanabileceği bir araç içerir. Kuruluşunuzun son şifre değişikliği önerilerine uyduğunu iki kez kontrol etmek için Active Directory'de ücretsiz olarak test edin.

Sponsu sponsorluğunda

ADF'lerinizi şifre püskürtme saldırılarından nasıl koruyabilirsiniz

En iyi 10 şifre saldırısı ve nasıl durdurulur

Parola sıfırlamalarındaki tutarlılık, kimlik bilgisi hırsızlığının engellenmesine yardımcı olur

2022 Zayıf Şifre Raporu BT Güvenliği için Anlamı Artırılmış İlk 5 Şey

Microsoft PowerShell, Windows kayıt defteri değişikliklerini izlemenize olanak tanır

Kaynak: Bleeping Computer

More Posts