Netwrix Auditor for Active Directory
Netwrix Auditor로 컴퓨터 그룹 멤버십을 확인하려면 다음 단계를 따르세요:
- Netwrix Auditor 실행
- “Reports”로 이동한 다음 → “Predefined”를 선택 → “Active Directory” 섹션을 확장 → “Active Directory – State-in-Time”로 이동 → “Users and Computers – Effective Group Membership”을 선택 → “View”를 클릭합니다.
- “Account Name” 필드에서 보고할 컴퓨터를 지정합니다.
- “Membership type” 필드에서 “Directly”를 지정합니다.
- 보고서를 검토하세요. 아래의 샘플 보고서에서 Netwrix Auditor가 왼쪽의 원래 보고서에 있는 수수께끼 같은 문자열 “$H31000-K5769ISACFFV”를 사람이 읽을 수 있는 그룹 이름인 “Exchange Install Domain Servers”로 변환했음을 확인하세요.
Native Auditing
PowerShell로 컴퓨터의 그룹 멤버십을 가져오려면 다음 단계를 따르세요.
- 도메인 컨트롤러에서 Powershell ISE를 여세요.
- 다음 Powershell 스크립트를 실행하고 CSV 파일의 보고서 출력 경로와 컴퓨터 이름을 입력하세요:
$Path= "C:\Temp\ComputerGroups.csv"
$Name= "EXCHANGE"
Get-ADComputer -Filter {Name -like $Name} | ForEach-Object {
$computer= $_
Get-ADPrincipalGroupMembership -Identity $_|
Select-Object @{Name = 'Computer Name'; Expression =
{$computer.SamAccountName}},@{Name = 'GroupName'; Expression =
{$_.SamAccountName}},@{Name = 'Distinguished Name'; Expression =
{$_.distinguishedname}}, @{Name = 'Member'; Expression = {$computer.DNSHostName}}
}| Export-Csv -Path $Path -NoTypeInformation
다음을 지정하면 모든 도메인 컴퓨터 계정의 요약을 얻을 수 있습니다. $Name = "*"; 다만 이 보고서를 생성하는 데 상당한 시간이 걸립니다.
- .csv 보고서를 검토하세요:
충돌하는 정책을 더 빠르게 조사하세요
조직 내 컴퓨터와 서버에 GPO 및 WSUS 설정을 올바르게 배포하는 방법은 이를 AD 그룹에 연결하는 것입니다. 하지만 기업 규모가 성장하면 AD 그룹 구조가 상당히 복잡해질 수 있으며, 이로 인해 정책 충돌이 발생할 수 있습니다. 모든 정보를 수동으로 검색하여 오류와 기타 문제를 해결하려면 상당한 시간이 소요될 수 있습니다. PowerShell을 사용하면 도움이 됩니다. 예를 들어 특정 컴퓨터 계정이 속한 모든 Active Directory 그룹을 나열해야 하는 경우, ActiveDirectory 모듈의 PowerShell Get-ADPrincipalGroupMembership cmdlet을 사용한 다음 결과를 CSV 또는 다른 형식으로 내보낼 수 있습니다.
하지만 PowerShell 스크립팅은 여전히 시간이 많이 걸리며, 시스템의 현재 상태만 보여줍니다. Netwrix Auditor for Active Directory는 엔터프라이즈 관리자가 Active Directory 구성에 대해 훨씬 더 깊은 가시성을 확보할 수 있도록 해줍니다. 스크립트를 번거롭게 작성하고 출력 결과를 수동으로 정리하는 대신, 미리 정의된 보고서를 실행하기만 하면 됩니다. 보고서에는 컴퓨터 이름과 도메인을 포함한 필요한 모든 세부 정보가 포함되어 있으며, PDF, CSV 또는 Microsoft Excel 형식으로 손쉽게 내보낼 수 있습니다. 또한 Interactive Search 기능을 사용하면 필요한 데이터를 바로 찾을 수 있습니다. 더 나아가 AD 구조의 변경 사항을 추적하거나, 현재의 AD 구조 상태를 과거의 특정 시점과 비교할 수 있으므로 침해 사고나 업무 중단이 발생하기 전에 문제를 사전에 파악하고 조치할 수 있습니다.
공유하기