У меня есть пользователь, который настроил несколько сервисов, работающих в своей учетной записи пользователя домена - проблема в том, что он не помнит, где он настроил свою учетную запись таким образом. Есть ли способ увидеть, с чем связана его учетная запись, не отключая ее и не дожидаясь, пока кто-нибудь кричит?
Существует высокая вероятность того, что службы, связанные с его учетной записью, могут вызвать перебои в обслуживании нескольких пользователей.
Спасибо
Выполните такую команду PowerShell на всех своих серверах:
Get-WmiObject Win32_service | Where-Object {$_.StartName -notmatch "^(LocalSystem|NT Authority)" -and $_.ServiceType -ne "Unknown"} | Format-Table Name, StartName -auto
или если вы знаете настоящее имя учетной записи:
Get-WmiObject Win32_service | Where-Object StartName -match "username" | Format-Table Name, StartName -auto
это покажет, что все службы не запускаются обычными подозреваемыми или фактически выполняются под данной учетной записью домена.