Buenos dias,
Hoy, para terminar la semana, os dejo otra herramienta gratuita que nos informará por correo electrónico de cuánto tiempo queda para que caduquen las contraseñas de nuestros usuarios de Directorio Activo (AD). Parece una tontería y, probablemente haya scripts en Powershell que solucionen esto pero acabo de actualizar un servidor con este producto y no me había dado cuenta lo util que es: Netwrix Password Expiration Alerting.
Requerimientos:
Pocos, casi lo podemos instalar en cualquier sitio:
- .NET Framework 2.0 (incluido en el 3.5).
- Windows Installer 3.1 o superior
Sistemas Operativos soportados, todos:
- Windows XP o superior.
- Windows 2003 o superior.
Instalación:
Desde el portal de Netwrix Auditor 5.0 Freeware Edition podemos lanzar las siguientes aplicaciones:
Elegimos Password Expiration Alerting.
Seleccionaremos la ruta por defecto de instalación del aplicativo:
Pulsamos siguiente y terminará la instalación:
Funcionamiento:
Os dejo un ejemplo de configuración. Cuando lanzas por primera vez el programa nos aparece la siguiente ventana de configuración:
- Nombre del Dominio.
- A quién se le va a notificar, ya sean los administradores, grupo de seguridad, grupo de gestión de contraseñas expiradas o los propios usuarios.
- Periodo de tiempo en dias para que avise a los usuarios cuando expire su cuenta.
- Nofitificación por correo.
- Primera, segunda y sucesivas notificaciones de expiración de cuenta.
- Configuracón del Servidor de correo.
- Nombre de la cuenta desde la que se envia el correo de expriación de contraseña de cuenta.
- etc.
La verdad es que muy completa para ser una versión Freeware.
También nos generará una tarea programada que se ejecutará cuando lo estimemos necesario para que envie un informe a los administradores o al Centro de Atención al Usuario, por ejemplo, indicándo que usuarios han expirado sus cuenta y qué usuarios expirarán en un periodo determinado, 7, 15, 30 dias.
Este informe tiene la siguiente pinta (he omitido los usuarios y sus cuentas de correo ya que son información de mi empresa):
Viene muy bien cuando llegas un lunes a primera hora y ver qué usuarios tienen sus contraseñas caducadas y a los cinco minutos te llaman diciendo ….. «no me funciona el ordenador» o … » no puede acceder a mi correo», … o «no puede acceder al servidor de ficheros» ….. o … «se ha caido La Internet». Todos unos clásicos de la primera hora de los lunes. Espero que os sea muy util.
Buen fin de semana a todos.