So rufen Sie GRO-Berichte mit PowerShell und ADAudit Plus ab

Gruppenrichtlinien bilden das Rückgrat der Active-Directory-Infrastruktur, sorgen dafür, dass die richtigen Konfigurationen auf sämtliche verknüpften Objekte angewendet werden. Echtzeitüberwachung von Gruppenrichtlinienobjekten (GRO) ermöglicht IT-Administratoren, Änderungen im Blick und Griff zu behalten und dafür zu sorgen, dass IT-Sicherheitseinstellungen intakt bleiben.

Nachstehend ein Vergleich der Schritte zum Abruf von GRO-Berichten mit Windows PowerShell und ADAudit Plus:

PowerShell

Schritte zum Abruf von GRO-Berichten mit PowerShell:

  • Wählen Sie die Domäne, zu der Sie den Bericht abrufen möchten.
  • Identifizieren Sie das Gruppenrichtlinienobjekt, zu dem Sie Daten benötigen.
  • Kompilieren Sie das Skript.
  • Führen Sie dieses in Windows PowerShell aus.
  • Der Bericht wird im angegebenen Format exportiert.
  • Wenn Sie den Bericht in einem anderen Format abrufen möchten, müssen Sie das Skript entsprechend ändern.

Windows-PowerShell-Beispielskript

Das folgende CMDlet erzeugt einen GRO-Bericht zum angegebenen Gruppenrichtlinienobjekt im HTML-Format.

 Copied
Get-GPOReport -Name "Name of the GPO" -ReportType HTML -Path "Mention the location where report needs to be saved, For Eg: C:\GPOReports\Report1.html"

Zum Abruf von Berichten zu sämtlichen Gruppenrichtlinienobjekten einer Domäne verwenden Sie das folgende CMDlet.

 Copied
Get-GPOReport -All -Domain "Name of the domain" -Server "DC1" -ReportType HTML -Path "Mention the location where report needs to be saved, For Eg: C:\GPOReports\AllReports.html"

Wenn Sie die Berichte im XML-Format speichern möchten, ersetzen Sie in den obigen CMDlets HTML mit XML.

ADAudit Plus

Bericht abrufen:

  • Wechseln Sie zu Berichte > GRO-Änderungen > GRO-Einstellungsänderungen > Gruppenrichtliniensicherheitseinstellungsänderungen. Hinweis: Im „GRO-Änderungen“-Register können Sie sämtliche Berichte rund um GRO-Änderungen und -Verwaltung abrufen.
  • Wählen Sie die gewünschte Domäne aus dem Auswahlmenü oben rechts.
  • Wählen Sie zum Exportieren des Berichtes im bevorzugten Format (CSV, PDF, HTML und XLS) die Option „Exportieren als“.
powershell-get-gpo-reports-1

Nachstehend die Einschränkungen, die bei GRO-Berichten mit nativen Werkzeugen wie Windows PowerShell nur selten Grund zur Freude sein dürften:

  • Die Skripte lassen sich nur mit Computern ausführen, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
  • Die Skripte müssen jedes Mal geändert werden, wenn Berichte in anderen Formaten exportiert werden sollen.
  • Anwendung weiterer Filter vergrößert die Komplexität der LDAP-Abfrage.
  • Umfangreiche GRO-Berichte auf kritische Änderungen an Gruppenrichtlinienobjekten zu untersuchen, zählt nicht unbedingt zu den Lieblingsbeschäftigungen von IT-Administratoren.

ADAudit Plus scannt die Domänen automatisch nach Informationen zu sämtlichen Gruppenrichtlinienobjekten, erzeugt den Bericht und präsentiert diesen über eine unkomplizierte und intuitiv bedienbare Oberfläche.

  • PowerShell-Skripte und vereinfachte AD-Änderungsüberwachung mit ADAudit Plus.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.

Verwandte Ressourcen