Netwrix Auditor for Active Directory
- 运行 Netwrix Auditor → 进入 "Reports" → 展开 "Active Directory" 部分 → 转到 "Active Directory - State-in-Time" → 选择 "User Accounts" → 点击 "View"。
- 指定“Path”筛选器(例如:用于“Managers”组织单元时选择“%Managers%”→ 单击“View Report”。
- 要保存报告,请单击“Export”按钮 → 从下拉菜单中选择一种格式 → 单击“Save”。
了解更多:Netwrix Auditor for Active Directory
原生审计
- 打开 Powershell ISE → 运行以下脚本,并根据需要调整 OU 和导出路径:
$OUpath = 'ou=Managers,dc=enterprise,dc=com'
$ExportPath = 'c:\data\users_in_ou1.csv'
Get-ADUser -Filter * -SearchBase $OUpath | Select-object
DistinguishedName,Name,UserPrincipalName | Export-Csv -NoType $ExportPath
- 在 MS Excel 中打开脚本生成的文件。
无需 PowerShell 脚本即可轻松列出所有 Active Directory OU 成员
在 Microsoft Active Directory(AD)中为组织单位(OU)配置的规则和设置会应用到该 OU 的所有成员,进而控制用户权限以及对应用程序的访问等内容。因此,必须密切关注域 DC 上每个 OU 的成员情况,尤其是像 Managers OU 这类权限较强的 OU。幸运的是,每当你想获取特定 OU 中所有 AD 用户的列表时,都不必手动运行 PowerShell cmdlet。使用 Netwrix Auditor,你只需几次点击即可获取 OU 成员信息。只要打开“User Accounts”报告,指定你感兴趣的 OU 的路径并运行该报告即可。你将获得该 OU 成员列表,并附带以下用户账户属性:姓名、登录名和状态。
分享到