Active Directory Raporları PowerShell kullanılarak nasıl alınır?

Active Directory'de her olayın bir kimliği vardır. PowerShell Get-WinEvent cmdlet'ini kullanarak denetim kayıtlarını bulabiliriz. Alternatif olarak, işleri sizin için daha da kolaylaştıracak olan ADAudit Plus gibi kapsamlı bir AD denetim çözümünü kullanabilirsiniz.

Bu makalede, PowerShell ve ADAudit Plus kullanılarak AD denetim raporlarının alınma yöntemi ile ilgili bir karşılaştırma sunulmaktadır.

PowerShell

PowerShell'i kullanarak denetim kayıtlarını alma adımları:

  • Get-WinEvent cmdlet'i kullanılarak temel güvenlik günlükleri denetlenebilir. Belirli bir olayın denetimi, olay kimliği kullanılarak gerçekleştirilebilir.
    Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | fl
  • Zaman ve kullanıcı adı gibi ek temel ayrıntılar aşağıdaki komut dosyası kullanılarak getirilebilir.
    Get-WinEvent -Computer dc1 -FilterHashtable @{LogName="Security";ID=4720} | Select TimeCreated,@{n="WHO";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SubjectUserName"} |%{$_.'#text'}}},@{n="User Account";e={([xml]$_.ToXml()).Event.EventData.Data | ? {$_.Name -eq "SamAccountName"}| %{$_.'#text'}}} |fl
     Kopyalandı
    Komut dosyasının tamamını kopyalamak için tıklayın

ADAudit Plus

Raporu elde etmek için,

Güvenlik günlükleri, dosya veya AD nesnesi değişiklikleri, hesapta oturum açma veya kapama hataları, izin değişiklikleri gibi birden fazla olayı içerecek şekilde tutulur.

  • ADAudit Plus web konsolunda oturum açın.
  • Raporlar sekmesine gidin. Active Directory ile ilgili tüm raporlara anında ulaşılabilir. Bu sekme size bir dizi etkinlik raporu sunar. Rapordaki belirli bir olayı bulmak için arama filtrelerini kullanabilirsiniz.
  • Raporu ve etki alanını seçin.
  • Raporu tercih edilen biçimlerden (CSV, PDF, HTML, CSVDE ve XLSX) herhangi birinde dışa aktarmak için Farklı Dışa Aktar seçimini yapın.

ekran görüntüleri:

audit-active-directory-using-powershell-1
audit-active-directory-using-powershell-2
audit-active-directory-using-powershell-3

ADAudit Plus'ın sizin için daha iyi bir çözüm olmasının nedeni nedir?

  • Raporları karşılaştırabilmeniz ve ilişkilendirebilmeniz için kapsamlı pano.
  • ADAudit Plus, raporları istediğiniz biçimde tek tıkla, kolayca dışa aktarmanıza olanak tanır.
  • Sizi yalnızca gerekli bilgileri getirecek karmaşık LDAP sorguları oluşturma zahmetinden kurtaracak gelişmiş filtre seçenekleri.
  • Karmaşık PowerShell komut dosyalarından kaçının ve ADAudit Plus ile AD değişiklik denetimini basitleştirin

İlgili Kaynaklar