Active Directory Güvenlik Modülü

Windows PowerShell, sistem görevlerini otomatikleştirmek için kullanılan bir komut dosyası dilidir. PowerShell olaylarının izlenmesi, sistem yöneticilerine veri toplama, kimlik bilgilerini atma, vb. gibi kritik etkinliklere ilişkin bilgi verir.

Aşağıda, Windows PowerShell'de güvenlik komut dosyalarıyla çalışma ile PowerShell etkinliğinin ADAudit Plus tarafından izlenmesi arasında bir karşılaştırma yer almaktadır:

Windows PowerShell

Windows PowerShell cmdlet'leri, daha önce ADSI içeren uzun kodlar gerektiren görevleri basitleştirir.

Birkaç cmdlet örneği:

  • Get-Acl
    Bu cmdlet, bir dosya veya kaynağın erişim denetimi listesini içeren güvenlik tanımlayıcısını alır.
  • Set-Acl
    Bu cmdlet, belirtilen bir dosyanın güvenlik tanımlayıcısını, sağladığınız bir güvenlik tanımlayıcısındaki değerlerle eşleşecek şekilde değiştirir.
  • Get-PfxCertificate
    Bu cmdlet, belirtilen her bir .pfx sertifika dosyasını temsil eden bir nesne alır. Bir .pfx dosyası, sertifika ve bir özel anahtar içerir.
  • Get-Credential
    Bu cmdlet, belirtilen bir kullanıcı adı ve parola için güvenlik işlemlerinde kullanılabilen bir kimlik bilgisi nesnesi oluşturur.
  • New-FileCatalog
    Bu cmdlet, bir dosyanın orijinalliğini doğrulamak için kullanılabilen bir dosya karması kataloğu oluşturur.
powershell-script-for-security-1

ADAudit Plus

Windows PowerShell Denetimi:
  • PowerShell veri toplama, sistem bilgilerini çalma, kimlik bilgilerini atma, vb. gibi görevleri otomatikleştirmek için kullanılabildiğinden, PowerShell etkinliğinin izlenmesi önemlidir.
  • ADAudit Plus'ın PowerShell denetim raporları, PowerShell'in içinde çalıştırılan komutlarla birlikte izlenmesine yardımcı olur.
  • ADAudit Plus, PowerShell'in aşağıdaki sürümlerini denetlemenizi sağlar:
    1. PowerShell sürüm 5.0
    2. PowerShell sürüm 4.0
  • Karmaşık PowerShell komut dosyalarından kaçının ve ADAudit Plus ile AD değişiklik denetimini basitleştirin

İlgili Kaynaklar