Controlerapporten genereren over Active Directory-objecten

Het controleren van Active Directory is wellicht de belangrijkste, maar ook moeilijkste taak in het beheer van Active Directory. Active Directory bevat een groot aantal objecten en bronnen die constant moeten worden bewaakt voor ongemachtigde wijzigingen, het uitschakelen van toepassingen enzovoort. ADAudit Plus helpt IT-beheerders hun werk de baas te blijven met meer dan 200 voorbeelden van auditrapporten die alle AD-objecten dekken.

In de systeemeigen AD kan worden geprobeerd auditrapporten te genereren op Windows PowerShell, maar het zal een vervelende en tijdrovende taak worden met beperkte resultaten. Hier is een vergelijking over het genereren van auditrapporten op Active Directory-objecten via Windows PowerShell en ADAudit Plus.

Met Windows PowerShell

  • Zoek het domein waarvan u het rapport nodig hebt.
  • Identificeer de kenmerken die in het rapport moeten worden opgenomen.
  • Compileer het script.
  • Voer het script uit in Windows PowerShell.
  • Het rapport wordt geëxporteerd in de indeling die is geschreven in het script.
  • Als het in een andere indeling moet worden geëxporteerd, wijzigt u het script overeenkomstig.

Voorbeeld van Windows PowerShell-script

 Copied
Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName
Klik om het gehele script te kopiëren

Opmerking: Om een uitgebreid controlerapport over het netwerk te verkrijgen, moeten meerdere dergelijke PowerShell-scripts worden uitgevoerd.

Met ADAudit Plus

Voor het verkrijgen van het rapport,

  • ADAudit Plus heeft duidelijk gelabelde en gecategoriseerde rapporten die niet alleen gegevens weergeven, maar ook een duidelijk inzicht bieden in verschillende Active Directory-gebeurtenissen. Het controleert ook verschillende delen van het netwerk met Bestandscontrole, Servercontrole en andere voorbeelden.
  • Zoek de relevante rapporten, selecteer het particulier domein en OE en klik op Genereren.
  • Selecteer het rapport en domein.
  • Klik op Exporteren als om het rapport te exporteren in de beschikbare indelingen (CSV, PDF, HTML, CSVDE, XLSX).

Hier is een voorbeeldrapport van uitgeschakelde gebruikersaccounts. Als een beste praktijk voor netwerken, worden AD-gebruikersaccounts voor een bepaalde periode uitgeschakeld voordat ze worden verwijderd. Deze lijst kan beheerders tonen dat gebruikersaccounts moeten worden verwijderd. Als de uitgeschakelde gebruikers constant worden bewaakt, zal de beheerder ook in staat zijn gemakkelijk het onbevoegd opnieuw inschakelen van een gebruikersaccount te identificeren.

Schermafbeelding

powershell-scripts-for-active-directory-reports-1
» Start Gratis proefversie voor 30 dagen

Er zijn meerdere nadelen aan het gebruik van Windows PowerShell voor het genereren van rapporten die bedoeld zijn om het netwerk te helpen controleren:

  • We kunnen dit script alleen uitvoeren vanaf de computers met de rol Active Directory Domain Services.
  • Het controleren van het netwerk zou meerdere scripts of één bijzonder complex script vereisen.
  • Als het rapport moet worden geëxporteerd in een andere indeling, moet het script worden gewijzigd.

ADAudit Plus controleert het volledige netwerk en genereert zeer specifieke rapporten en realtime waarschuwingen als het netwerk in gevaar is..

  • PowerShell-scripting, en vereenvoudig AD-wijzigingscontrole met ADAudit Plus.
  •  
  • Door te klikken op 'Uw gratis proefversie nu aanvragen', gaat u akkoord met de verwerking van persoonsgegevens in overeenstemming met het Privacybeleid.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.

Powiązane zasoby

ADAudit Plus Trusted By

Eén enkele oplossing voor volledige audit en rapportage van Active Directory