Wednesday, March 19, 2008

ISMS内部監査で使用できるスクリプト

ActiveDirectoryにてID管理がしっかりとなされているか検証する際に利用できるスクリプトを紹介します。

- Hey, Scripting Guy!
特定の日または期間内に作成されたユーザー アカウントの一覧を取得する方法
はありますか
http://www.microsoft.com/japan/technet/scriptcenter/resources/qanda/aug07/hey0802.mspx


未使用となったユーザーアカウントは「無効」とし、あるタイミングでまとめて削除、
という運用にしておけば、「無効」となっているアカウントの一覧を出力することで
一定期間におけるアカウントの削除履歴も追えるようになる。

監査対象期間内における体制図の推移と、このスクリプトの出力を突き合わせるとID管理がきちんとなされているか一目瞭然。

No comments:

Post a Comment