Comment auditer les modifications d'Active Directory à l'aide de PowerShell ?

Dans un grand environnement Active Directory comportant de nombreux objets, des milliers d'opérations sont effectuées chaque jour. Il devient important de suivre ces changements, leur source, leur effet et les utilisateurs qui les effectuent.

Voici une comparaison entre le processus d'audit des modifications d'Active Directory avec Windows PowerShell et ADAudit.

Windows PowerShell

Étapes pour suivre les changements d'Active Directory :

  • En utilisant la commande Get-ADObject PowerShell, nous pouvons voir tous les changements qui ont eu lieu dans Active Directory.
    $ThisDate = [Datetime]"22/04/2020" Get-ADObject -Filter "WhenChanged" -GT $ThisDate | Export-CSV C:\Folder\ADchanges.CSV -NoTypeInformation
     Copied
    Cliquez pour copier tout le script
  • La première commande est une variable qui stocke la date. La deuxième commande recherche toutes les modifications qui ont été apportées dans Active Directory et qui sont supérieures à la date spécifiée dans la variable $ThisDate. Le résultat est enregistré dans le dossier C:\Folder\ADChanges.
  • Le filtre peut être remplacé par « WhenCreated » (date de création) pour voir la liste des objets récemment créés dans AD.
  • Le rapport sera exporté dans le format spécifié dans le script. Pour obtenir le rapport dans un autre format, modifiez le script.

ADAudit Plus

Pour obtenir le rapport sur les changements d'Active Directory,

  • Connectez-vous à la console web ADAudit Plus.
  • Cliquez sur l'onglet Rapports > Gestion des comptes.
  • Sélectionnez le Domaine dans la liste déroulante.
  • Sous Gestion des comptes, vous trouverez les rapports mentionnés ci-dessous.
    • Tous les changements AD
    • Tous les changements AD par utilisateur
    • Tous les changements AD sur les DC
    • Gestion des utilisateurs
    • Gestion des groupes
    • Gestion de l’ordinateur
    • Gestion de l’unité d’organisation
    • Gestion de GPO
    • Actions administratives de l’utilisateur
  • Sélectionnez « Exporter en tant que » pour exporter le rapport dans l'un des formats préférés (CSV, PDF, HTML, CSVDE et XLSX).
powershell-audit-active-directory-changes-1

Pourquoi ADAudit Plus est pour vous la meilleure solution à envisager ?

  • Tableau de bord complet permettant de comparer et de faire une corrélation entre les rapports.
  • Possibilité d'exporter les rapports dans le format souhaité en un seul clic.
  • Plusieurs filtres permettant d'extraire les informations nécessaires d'une vaste base de données.
  • Créez des scripts PowerShell, et simplifiez la vérification des changements AD avec ADAudit Plus.
  •  
  • En cliquant sur « Commencez votre essai gratuit, », vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.
  •  
  • Merci du téléchargement !
  • Votre téléchargement doit commencer automatiquement dans 15 secondes. Sinon, cliquez ici pour télécharger manuellement.

Ressources connexes: