Voici une comparaison entre l'obtention d'un rapport sur les autorisations NTFS à l'aide de Windows PowerShell et d'ADAudit Plus :
(Get-Acl -Path C:\commands).Access
$FolderPath = Get-ChildItem -Directory -Path "C:\commands" -Recurse -Force $Output = @() ForEach ($Folder in $FolderPath) { $Acl = Get-Acl -Path $Folder.FullName ForEach ($Access in $Acl.Access) { $Properties = [ordered]@{'Folder Name'=$Folder.FullName;'Group/User'=$Access.IdentityReference;'Permissions'=$Access.FileSystemRights;'Inherited'=$Access.IsInherited} $Output += New-Object -TypeName PSObject -Property $Properties } } $Output | Out-GridView
Les détails que vous pouvez trouver dans ce rapport incluent :
Voici les limites de l'utilisation de Windows PowerShell pour générer un rapport sur les autorisations NTFS :
ADAudit Plus génère rapidement des rapports en analysant tous les DC et ces rapports peuvent être exportés dans de multiples formats.
Connexion-déconnexion
Blocage des comptes
Journaux d'événements Windows
Audit des serveurs de fichiers
Audit de l'Active Directory
Azure AD
Audit du serveur
Démarrage et arrêt des ordinateurs