Sådan henter du Active Directory-rapporter med PowerShell.

I Active Directory har hver hændelse et ID. Ved hjælp af PowerShell Get-WinEvent cmdlet kan vi finde we can find overvågningsposter. Alternativt kan du bruge en omfattende AD-overvågningsløsning som ADAudit Plus, der gør det nemmere for dig.

Denne artikel sammenligner metoder til indhentning af Ad-overvågningsrapporter med PowerShell og ADAudit Plus.

PowerShell

Trin til at indhente overvågningsposter ved hjælp af PowerShell:

  • Ved hjælp af Get-WinEvent cmdlet kan der overvåges grundlæggende sikkerhedslogs. En bestemt hændelse kan overvåges ved hjælp af hændelse-ID'et.
    Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | fl
  • Yderligere grundlæggende oplysninger såsom tid og brugernavn kan hentes ved hjælp af nedenstående script.
    Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | Select TimeCreated,@{n="WHO";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SubjectUserName"} |%{$_.'#text'}}},@{n="User Account";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SamAccountName"}| %{$_.'#text'}}} |fl
     Kopieret
    Klik for at kopiere hele scriptet

ADAudit Plus

Sådan får du rapporten:

Sikkerhedslogfiler omfatter flere hændelser, f.eks. ændringer af filer eller AD-objekter, mislykket ind- eller udlogning og ændringer af tilladelser.

  • Log ind på ADAudit Plus-webkonsollen.
  • Gå til fanen Rapporter. Alle rapporter vedrørende Active Directory er let tilgængelige. Denne fane giver dig en række hændelsesrapporter. Du kan bruge søgefiltre til at finde en bestemt hændelse i rapporten.
  • Vælg rapporten og domænet.
  • Vælg "Eksportér som" for at eksportere rapporten i et af de foretrukne formater (CSV, PDF, HTML, CSVDE og XLSX).

skærmbilleder:

audit-active-directory-using-powershell-1
audit-active-directory-using-powershell-2
audit-active-directory-using-powershell-3

Hvorfor er ADAudit Plus den bedste løsning for dig?

  • Omfattende dashboard til at sammenligne og sammenholde rapporter.
  • ADAudit Plus giver dig mulighed for nemt at eksportere rapporter i det ønskede format med et enkelt klik.
  • Avancerede filterfunktioner, så du undgår bøvlet med komplekse LDAP-forespørgsler til kun at hente de nødvendige oplysninger.
  • Undgå kompleks PowerShell-scripting, og forenkl AD-ændringsovervågning med ADAudit Plus.
  •  
  • Ved at klikke på 'Få din gratis prøveperiode', accepterer du behandling af personlige data i henhold til Privacy Policy.
  • Tak for det!

    Din download er i gang, og den vil være færdig om få sekunder! Hvis du oplever problemer, kan du downloade manuelt her.

Relaterede ressourcer