Een rapport genereren over het Active Directory-groepslidmaatschap
Door groepslidmaatschappen te controleren, kunnen beheerders het ongemachtigd toevoegen van gebruikers aan een groep detecteren. Dit zal op zijn beurt helpen verhinderen dat vertrouwelijke bedrijfsgegevens in de verkeerde handen valt. Het is daarom cruciaal dat beheerders groepslidmaatschappen continu controleren.
Dit artikel vergelijkt de methoden voor het ophalen van informatie over het groepslidmaatschap met Windows PowerShell en ADManager Plus, een uitgebreide Active Directory-beheeroplossing.
Met Windows PowerShell
- Identificeer het domein waarvan u het rapport nodig hebt.
- Bepaal de gewenste kenmerken. Bijvoorbeeld de Distinguished Name (DN), SamAccountName enz.
- Zoek de DC die de relevante informatie bevat.
- Schrijf de code. Aan het einde van deze sectie werd een voorbeeld toegevoegd.
- Compileer het script.
- Voer het script uit in Windows PowerShell.
- U kunt de opdracht Exporteren toevoegen voor het exporteren van het rapport in de indeling van uw keuze.
- Om het script in een andere indeling te verkrijgen, wijzigt u het script overeenkomstig.
Voorbeeld van Windows PowerShell-script
Copied
Get-ADGroupMember -identity “Domain Controllers” | select name | Export-csv -path C:OutputGroupmembers.csv -NoTypeInformation
Klik om het gehele script te kopiëren
Met ADAudit Plus
- Ga in de ADManager Plus-console naar Rapporten > Groepsrapporten > Groepsleden.
- Zoek het relevante domein en de OE.
- Klik op Exporteren om het rapport te exporteren in de verschillende beschikbare indelingen (CSV, PDF, HTML, CSVDE, XLSX)
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
De negatieve punten van het gebruik van Windows PowerShell om gegevens over het groepslidmaatschap te verkrijgen:
- PowerShell-scripts kunnen alleen worden uitgevoerd vanaf de computers met de rol Active Directory Domain Services.
- Het toepassen van filters zou het script complexer maken.
- Om het rapport in andere indelingen te exporteren, moet het script worden gewijzigd.
Aan de andere kant geeft ADManager Plus u met enkele klikken op de knop, de vereiste details. Deze oplossing helpt beheerders ook bij het beheren en beveiligen van het netwerk door het genereren van rapporten op alle AD-objecten. Dit kan de beheerders ook helpen meerdere routinetaken te automatiseren, zoals de aanmaak van gebruikers, wachtwoordbeheer enz.