기본 감사(Native Auditing)
AD 그룹의 구성원을 나열하려면 다음의 간단한 단계를 따르세요:
- 도메인 컨트롤러에서 Powershell ISE를 엽니다 → 다음 Powershell 스크립트를 실행하되, 결과를 내보낼 CSV 경로를 지정합니다:
$nameofgroup= 'Domain Admins'
$groupsusers=Get-ADGroup -Identity $nameofgroup |
ForEach-Object{
$settings=@{Group=$_.DistinguishedName;Member=$null}
$_ | Get-ADGroupMember |
ForEach-Object{
$settings.Member=$_.DistinguishedName
New-Object PsObject -Property $settings
}
}
$groupsusers | Export-Csv C:\scripts\GroupsUsers.csv –NoTypeInformation
- 생성된 CSV 파일을 엽니다. 이 파일에는 지정한 Active Directory 그룹의 모든 구성원 목록이 포함됩니다.
Netwrix Auditor for Active Directory
- Netwrix Auditor를 실행합니다 → “Reports”로 이동합니다 → “Active Directory” 섹션을 확장합니다 → “Active Directory – State-in-Time”로 이동합니다 → “Group Members”를 선택합니다 → “View”를 클릭합니다.
특정 그룹의 구성원으로 보고서를 쉽게 제한할 수 있습니다. 예를 들어 Domain Admins 그룹의 구성원만 확인하려면 “Group Path” 필터에 “\com\enterprise\Users\Domain Admins”를 입력한 다음 → “View Report”를 클릭합니다.
- 보고서를 CSV 파일로 내보내려면 "Export" 버튼을 클릭합니다 → 드롭다운 메뉴에서 CSV 형식을 선택합니다 → "Save"를 클릭합니다.
공유하기