Voici une comparaison entre l'obtention d'un rapport sur les autorisations NTFS à l'aide de Windows PowerShell et d'ADAudit Plus :
(Get-Acl -Path C:\commands).Access
$FolderPath = Get-ChildItem -Directory -Path "C:\commands" -Recurse -Force
$Output = @()
ForEach ($Folder in $FolderPath) {
$Acl = Get-Acl -Path $Folder.FullName
ForEach ($Access in $Acl.Access) {
$Properties = [ordered]@{'Folder Name'=$Folder.FullName;'Group/User'=$Access.IdentityReference;'Permissions'=$Access.FileSystemRights;'Inherited'=$Access.IsInherited}
$Output += New-Object -TypeName PSObject -Property $Properties
}
}
$Output | Out-GridViewLes détails que vous pouvez trouver dans ce rapport incluent :
Voici les limites de l'utilisation de Windows PowerShell pour générer un rapport sur les autorisations NTFS :
ADAudit Plus génère rapidement des rapports en analysant tous les DC et ces rapports peuvent être exportés dans de multiples formats.
Connexion-déconnexion
Blocage des comptes
Journaux d'événements Windows
Audit des serveurs de fichiers
Audit de l'Active Directory
Azure AD
Audit du serveur
Démarrage et arrêt des ordinateurs