Powershell を使用して Windows イベント ログをフィルター処理し、ドメイン上のユーザー アカウントを削除したユーザーを見つける方法を学習しますか? このチュートリアルでは、Active Directoryでアカウントを削除したユーザーを見つける方法を紹介します。

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• ウィンドウズ 11

機器リスト

ここでは、このチュートリアルを作成するために使用される機器のリストを見つけることができます。

このリンクには、このチュートリアルの作成に使用するソフトウェアの一覧も表示されます。

関連チュートリアル - PowerShell

このページでは、PowerShell に関連するチュートリアルの一覧にすばやくアクセスできます。

チュートリアル Powershell - ドメイン上のユーザーを削除したユーザー

ドメイン コントローラーで、管理者特権の Powershell コマンド ラインを開始します。

Windows 10 - powershell elevated

ユーザー アカウントの除外に関連するイベントを一覧表示します。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

ユーザー アカウントの除外に関連するイベントの内容を表示します。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

イベント・メッセージの内容のみを表示します。

Copy to Clipboard

コマンド出力を次に示します。

Copy to Clipboard

過去 30 日間にユーザー アカウントを削除したユーザーを見つけます。

Copy to Clipboard

特定の時間間隔でユーザー アカウントを削除したユーザーを検索します。

Copy to Clipboard

特定のユーザーアカウントの除外に関連するイベントを一覧表示します。

Copy to Clipboard

この例では、イベント メッセージの内容に基づいてフィルター処理しました。

おめでとう! Powershell を使用して、Active Directory でユーザー アカウントを削除したユーザーを見つけることができます。