So rufen Sie GRO-Berichte mit PowerShell und ADAudit Plus ab
Gruppenrichtlinien bilden das Rückgrat der Active-Directory-Infrastruktur, sorgen dafür, dass die richtigen Konfigurationen auf sämtliche verknüpften Objekte angewendet werden. Echtzeitüberwachung von Gruppenrichtlinienobjekten (GRO) ermöglicht IT-Administratoren, Änderungen im Blick und Griff zu behalten und dafür zu sorgen, dass IT-Sicherheitseinstellungen intakt bleiben.
Nachstehend ein Vergleich der Schritte zum Abruf von GRO-Berichten mit Windows PowerShell und ADAudit Plus:
PowerShell
Schritte zum Abruf von GRO-Berichten mit PowerShell:
- Wählen Sie die Domäne, zu der Sie den Bericht abrufen möchten.
- Identifizieren Sie das Gruppenrichtlinienobjekt, zu dem Sie Daten benötigen.
- Kompilieren Sie das Skript.
- Führen Sie dieses in Windows PowerShell aus.
- Der Bericht wird im angegebenen Format exportiert.
- Wenn Sie den Bericht in einem anderen Format abrufen möchten, müssen Sie das Skript entsprechend ändern.
Windows-PowerShell-Beispielskript
Das folgende CMDlet erzeugt einen GRO-Bericht zum angegebenen Gruppenrichtlinienobjekt im HTML-Format.
Copied
Get-GPOReport -Name "Name of the GPO" -ReportType HTML -Path "Mention the location where report needs to be saved, For Eg: C:\GPOReports\Report1.html"
Zum Abruf von Berichten zu sämtlichen Gruppenrichtlinienobjekten einer Domäne verwenden Sie das folgende CMDlet.
Copied
Get-GPOReport -All -Domain "Name of the domain" -Server "DC1" -ReportType HTML -Path "Mention the location where report needs to be saved, For Eg: C:\GPOReports\AllReports.html"
Wenn Sie die Berichte im XML-Format speichern möchten, ersetzen Sie in den obigen CMDlets HTML mit XML.
ADAudit Plus
Bericht abrufen:
- Wechseln Sie zu Berichte > GRO-Änderungen > GRO-Einstellungsänderungen > Gruppenrichtliniensicherheitseinstellungsänderungen. Hinweis: Im „GRO-Änderungen“-Register können Sie sämtliche Berichte rund um GRO-Änderungen und -Verwaltung abrufen.
- Wählen Sie die gewünschte Domäne aus dem Auswahlmenü oben rechts.
- Wählen Sie zum Exportieren des Berichtes im bevorzugten Format (CSV, PDF, HTML und XLS) die Option „Exportieren als“.
Nachstehend die Einschränkungen, die bei GRO-Berichten mit nativen Werkzeugen wie Windows PowerShell nur selten Grund zur Freude sein dürften:
- Die Skripte lassen sich nur mit Computern ausführen, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
- Die Skripte müssen jedes Mal geändert werden, wenn Berichte in anderen Formaten exportiert werden sollen.
- Anwendung weiterer Filter vergrößert die Komplexität der LDAP-Abfrage.
- Umfangreiche GRO-Berichte auf kritische Änderungen an Gruppenrichtlinienobjekten zu untersuchen, zählt nicht unbedingt zu den Lieblingsbeschäftigungen von IT-Administratoren.
ADAudit Plus scannt die Domänen automatisch nach Informationen zu sämtlichen Gruppenrichtlinienobjekten, erzeugt den Bericht und präsentiert diesen über eine unkomplizierte und intuitiv bedienbare Oberfläche.