Sådan henter du Active Directory-rapporter med PowerShell.
I Active Directory har hver hændelse et ID. Ved hjælp af PowerShell Get-WinEvent cmdlet kan vi finde we can find overvågningsposter. Alternativt kan du bruge en omfattende AD-overvågningsløsning som ADAudit Plus, der gør det nemmere for dig.
Denne artikel sammenligner metoder til indhentning af Ad-overvågningsrapporter med PowerShell og ADAudit Plus.
PowerShell
Trin til at indhente overvågningsposter ved hjælp af PowerShell:
- Ved hjælp af Get-WinEvent cmdlet kan der overvåges grundlæggende sikkerhedslogs. En bestemt hændelse kan overvåges ved hjælp af hændelse-ID'et.
Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | fl
- Yderligere grundlæggende oplysninger såsom tid og brugernavn kan hentes ved hjælp af nedenstående script.
Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | Select TimeCreated,@{n="WHO";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SubjectUserName"} |%{$_.'#text'}}},@{n="User Account";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SamAccountName"}| %{$_.'#text'}}} |fl
Kopieret
Klik for at kopiere hele scriptet
ADAudit Plus
Sådan får du rapporten:
Sikkerhedslogfiler omfatter flere hændelser, f.eks. ændringer af filer eller AD-objekter, mislykket ind- eller udlogning og ændringer af tilladelser.
- Log ind på ADAudit Plus-webkonsollen.
- Gå til fanen Rapporter. Alle rapporter vedrørende Active Directory er let tilgængelige. Denne fane giver dig en række hændelsesrapporter. Du kan bruge søgefiltre til at finde en bestemt hændelse i rapporten.
- Vælg rapporten og domænet.
- Vælg "Eksportér som" for at eksportere rapporten i et af de foretrukne formater (CSV, PDF, HTML, CSVDE og XLSX).
skærmbilleder:
Hvorfor er ADAudit Plus den bedste løsning for dig?
- Omfattende dashboard til at sammenligne og sammenholde rapporter.
- ADAudit Plus giver dig mulighed for nemt at eksportere rapporter i det ønskede format med et enkelt klik.
- Avancerede filterfunktioner, så du undgår bøvlet med komplekse LDAP-forespørgsler til kun at hente de nødvendige oplysninger.