Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターハウツーガイド

PowerShell の有無にかかわらずローカル グループ メンバー レポートを取得する方法

PowerShell の有無にかかわらずローカル グループ メンバー レポートを取得する方法

ネイティブ監査

  • PowerShell ISE を開きます → 次のコードで新しいスクリプトを作成して実行し、コンピューター名とエクスポート先のパスを指定してください:
      $strComputer = get-content env:computername #Enter the name of the target computer, localhost is used by default
Write-Host "Computer: $strComputer"
$computer = [ADSI]"WinNT://$strComputer"
$objCount = ($computer.psbase.children | measure-object).count
Write-Host "Q-ty objects for computer '$strComputer' = $objCount"
$Counter = 1
$result = @()
foreach($adsiObj in $computer.psbase.children)
{
switch -regex($adsiObj.psbase.SchemaClassName)
{
"group"
{
$group = $adsiObj.name
$LocalGroup = [ADSI]"WinNT://$strComputer/$group,group"
$Members = @($LocalGroup.psbase.Invoke("Members"))
$objCount = ($Members | measure-object).count
Write-Host "Q-ty objects for group '$group' = $objCount"
$GName = $group.tostring()

ForEach ($Member In $Members) {
$Name = $Member.GetType().InvokeMember("Name", "GetProperty", $Null, $Member, $Null)
$Path = $Member.GetType().InvokeMember("ADsPath", "GetProperty", $Null, $Member, $Null)
Write-Host " Object = $Path"

$isGroup = ($Member.GetType().InvokeMember("Class", "GetProperty", $Null, $Member, $Null) -eq "group")
If (($Path -like "*/$strComputer/*") -Or ($Path -like "WinNT://NT*")) { $Type = "Local"
} Else {$Type = "Domain"}
$result += New-Object PSObject -Property @{
Computername = $strComputer
NameMember = $Name
PathMember = $Path
TypeMemeber = $Type
ParentGroup = $GName
isGroupMemeber = $isGroup
Depth = $Counter
}
}
}
} #end switch
} #end foreach
Write-Host "Total objects = " ($result | measure-object).count
$result = $result | select-object Computername, ParentGroup, NameMember, TypeMemeber, PathMember, isGroupMemeber, Depth
$result | Export-Csv -path ("C:\LocalGroups({0})-{1:yyyyMMddHHmm}.csv" -f
$env:COMPUTERNAME,(Get-Date)) -Delimiter ";" -Encoding "UTF8" -force -NoTypeInformation
      
  • スクリプトによって生成されたファイルを MS Excel で開きます。
a table of computer name , parent group , administrators , guests , performance log users , and system .

Netwrix Auditor for Windows Server

  • Netwrix Auditor を実行 → 「Reports」へ移動 → 「Windows Server」セクションを展開 → 「Windows Server – State-in-Time」へ移動 → 「Local Users and Groups」を選択 → 「View」をクリックします。
  • レポートを保存するには、「Export」ボタンをクリック → ドロップダウン メニューから形式を選択 →「Save」をクリックします。
  • メールでレポートを定期的に受け取るには、「Subscribe」ボタンをクリックし、希望するスケジュールを選択します。

サンプルレポート:

a screenshot of a list of local users and groups on a windows server .

共有する