ADAudit Plus upraszcza proces śledzenia aktywności PowerShell, przekształcając nieprzetworzone i zaszumione dane dziennika PowerShell w raporty i alerty w czasie rzeczywistym. Umożliwia to łatwe śledzenie aktywności PowerShell.
Audyt poleceń PowerShell i zawartości skryptów wykonywanych w środowisku Windows Server.
Dowiedz się, kto, kiedy i skąd wykonał proces PowerShell w Twoim środowisku.
Zautomatyzuj generowanie i dostarczanie raportów audytu PowerShell, aby spełnić wymagania zgodności.
Otrzymuj powiadomienia w czasie rzeczywistym za pośrednictwem wiadomości e-mail i SMS o krytycznych działaniach, takich jak wykonanie określonego skryptu.
Windows PowerShell jest powszechnie używany do zarządzania krytycznymi zasobami Windows Server, takimi jak użytkownicy, grupy, GPO i pliki. Śledzenie aktywności PowerShell jest więc niezbędne. Aktywność PowerShell występującą w środowisku można śledzić, wykonując trzy kroki opisane poniżej.
PowerShell obsługuje trzy rodzaje rejestrowania: rejestrowanie modułów, rejestrowanie bloków skryptów i transkrypcję.
Wskazówka: Zaleca się, aby co najmniej włączyć rejestrowanie bloków skryptów w celu śledzenia kodu wykonywanego w PowerShell.
Aby skonfigurować rozmiar dziennika PowerShell za pomocą zasad grupy, przejdź do Konfiguracja komputera → Preferencje → Ustawienia systemu Windows. Kliknij prawym przyciskiem myszy Rejestr, a następnie wybierz Nowy → Element rejestru. W oknie Nowe właściwości rejestru:
Wskazówka: Rozmiar dziennika zdarzeń PowerShell powinien wynosić co najmniej 150 MB, aby zapewnić zachowanie danych przez rozsądny okres czasu.
Dzienniki PowerShell można znaleźć w Podglądzie zdarzeń w sekcji
Dzienniki aplikacji i usług → Microsoft → Windows → PowerShell → Operacyjne.
Wskazówka: Biorąc pod uwagę ogromną ilość generowanych zdarzeń PowerShell, śledzenie aktywności PowerShell przy użyciu natywnych narzędzi może być pracochłonnym procesem. Rozwiązanie innej firmy, takie jak ADAudit Plus, może pomóc w przezwyciężeniu tego problemu.
Pobieranie powinno rozpocząć się automatycznie w ciągu 15 sekund.
Jeśli nie rozpocznie się automatycznie, kliknij tutaj, aby pobrać ręcznie.