Hur man får privilegierade konton med hjälp av PowerShell och ADAudit Plus

Att hålla koll på privilegierade användares aktiviteter är nödvändigt för att skydda kritiska tillgångar och uppfylla efterlevnadskrav. Genom att identifiera och övervaka privilegierade konton kan IT-administratörer motverka externa cyberattacker och insiderhot som t.ex. missbruk av privilegier.

Det följande är en jämförelse mellan förfaranden för att identifiera privilegierade konton med Windows PowerShell och ADAudit Plus:

PowerShell

Steg för att få privilegierade konton med hjälp av powershell:

  • Definiera den domän som du vill hämta rapporten från.
  • Hitta de LDAP-attribut du behöver för att hämta rapporten.
  • Identifiera den primära DC:n för att hämta rapporten.
  • Kompilera skriptet.
  • Kör den i Windows PowerShell
  • Rapporten kommer att exporteras i specificerat format.
  • För att erhålla rapporten i ett annat format modifierar du skriptet i enlighet med detta.

Exempel på Windows PowerShell-skript

Följande cmdlet returnerar en lista över högprivilegierade konton som autentiseras av RODC men som inte visas i html-format.

Get-ADDomainController -Filter {IsReadOnly -eq $True} | Get-ADRodcAuthenticatedNotRevealed | -ReportType HTML | Out-File -FilePath C:\PrivilegedAccountReports\Report1.html
 Kopierad
Klicka för att kopiera hela skriptet

(Ange den plats där rapporten måste sparas)

ADAudit Plus

För att få rapporten,

  • Navigera till Rapporter -> Kontohantering -> Administrativa användaråtgärder.
  • Välj obligatorisk "Domän" från alternativet i listrutan högst upp i höger hörn.
  • Välj "Exportera som" för att exportera rapporten i något av de föredragna formaten (CSV, PDF, HTML och XLS).
Powershell-get-priviledged-account-1
Powershell-get-priviledged-account-2

Följande är begränsningarna för att erhålla rapport om privilegierade användare med hjälp av inbyggda verktyg som Windows PowerShell:

  • Vi kan endast köra detta skript från datorerna som har rollen Domäntjänster i Active Directory.
  • För att kunna exportera rapporten i andra format behöver skriptet modifieras varje gång.
  • Att tillämpa fler filter kommer att öka LDAP-frågans komplexitet.
  • Det kan vara besvärligt att förstå många loggar för att övervaka privilegierade användares åtgärder.

ADAudit Plus kommer automatiskt att skanna alla DC:er i domänen för att hämta information om privilegierade användare, generera rapporten och presentera den i ett enkelt och intuitivt utformat användargränssnitt.

Relaterade resurser