En samling av anbefalte metoder og retningslinjer for effektiv og sikker administrasjon av Active Directory
Objekttype | Format | Eksempel |
---|---|---|
Brukere | fornavn.etternavn | ole.nordmann |
Grupper | type_avdeling_formål | sec_it_admins |
Datamaskiner | type-avdeling-nummer | lt-salg-001 |
Fordeler med AGDLP:
# Eksempel: Rapport over inaktive kontoer
Get-ADUser -Filter {LastLogonDate -lt (Get-Date).AddDays(-90)} -Properties LastLogonDate |
Select-Object Name, LastLogonDate |
Export-Csv -Path "InactiveUsers.csv"
Nyttige områder for automatisering:
Oppgave | Frekvens |
---|---|
Gjennomgang av inaktive kontoer | Månedlig |
Sikkerhetsrevisjon | Kvartalsvis |
Gruppemedlemskap | Kvartalsvis |
Delegerte rettigheter | Halvårlig |
Viktige rapporter å kjøre regelmessig: