So sammeln Sie AD Site-Informationen mithilfe von PowerShell
Mar 17, 2023
A good old PowerShell will help you in case you wish to collect AD site information such as Active Directory site location, site options configured, ISTG assigned to the site, Site links and bridgehead servers. Below PowerShell Script uses New-Object function to connect to Directory Context and then get all Active Directory sites. All Active Directory sites are stored in a variable. Script uses ForEach loop to traverse through each site stored in the variable and then append the site information in a CSV file.
$ReportFile = "C:TempADSiteInfo.CSV"
Remove-item $ReportFile -ErrorAction SilentlyContinue
$ThisString="AD Site,Location,Site Option,Current ISTG,Subnets,Servers,In Site Links,Bridgehead Servers"
Add-Content "$ReportFile" $ThisString
$CurForestName = "Netwrix.com"
$a = new-object System.DirectoryServices.ActiveDirectory.DirectoryContext("Forest", $CurForestName)
[array]$ADSites=[System.DirectoryServices.ActiveDirectory.Forest]::GetForest($a).sites
$ADSites
ForEach ($Site in $ADSites)
{
$SiteName = $Site.Name
$SiteLocation = $site.Location
$SiteOptions = $Site.Options
$SiteISTG = $Site.InterSiteTopologyGenerator
[array] $SiteServers = $Site.Servers.Count
[array] $SiteSubnets = $Site.Subnets.Count
[array] $SiteLinks = $Site.SiteLinks.Count
[array] $SiteBH = $Site.BridgeheadServers.Count
$FinalVal=$SiteName+","+'"'+$SiteLocation+'"'+","+'"'+$SiteOptions+'"'+","+$SiteISTG+","+$SiteSubnets+","+$SiteServers+","+$SiteLinks+","+$SiteBH
Add-Content "$ReportFile" $FinalVal
}
Nachdem das obige PowerShell-Skript ausgeführt wurde, haben Sie Informationen für jede Active Directory-Site in der Datei „C:TempADSiteInfo.CSV“ gespeichert. Beachten Sie, dass das Skript standardmäßig mit dem aktuellen Active Directory Forest verbunden wird. Falls Sie den Speicherort der Berichtsdatei ändern möchten, passen Sie bitte die Variable $ReportFile an.
Benötigen Sie mehr PowerShell-Skripte für Active Directory? Finden Sie alle am meisten gewünschten PowerShell-Befehle für Active Directory in einem Blogbeitrag.
Teilen auf
Erfahren Sie mehr
Über den Autor
Nirmal Sharma
Erfahren Sie mehr zu diesem Thema
Copilot hat Ihre Erkennung von Insider-Bedrohungen ausgehebelt, und MITRE hat den Beweis dafür geliefert
Aufdeckung indirekter Angriffswege zu virtualisierten Domänencontrollern in Azure
Systemprotokolle: Wie man einen KI-Agenten von einem menschlichen Hacker unterscheidet
Intune kann immer noch kein Bare-Metal-Image eines Geräts erstellen, und andere Dinge, die niemand der IT gesagt hat
Sie haben bei der Identitätshygiene alles richtig gemacht. Und wurden 4-mal häufiger kompromittiert