Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

使用或不使用 PowerShell 获取本地管理员的方法

使用或不使用 PowerShell 获取本地管理员的方法

原生审计

  • 打开 PowerShell ISE → 使用以下代码创建新脚本并运行,指定计算机列表以及用于导出的路径:
      invoke-command {
$members = net localgroup administrators |
where {$_ -AND $_ -notmatch "command completed successfully"} |
select -skip 4
New-Object PSObject -Property @{
Computername = $env:COMPUTERNAME
Group = "Administrators"
Members=$members
}
} -computer fs1,sp01,ncnad -HideComputerName |
Select * -ExcludeProperty RunspaceID | Export-CSV c:\data\local_admins.csv -NoTypeInformation
      
  • 在 MS Excel 中打开脚本生成的文件。
    示例报告:
Image

Netwrix Auditor for Windows Server

  • 运行 Netwrix Auditor → 转到“Reports”→ 展开“Windows Server”部分 → 进入“Windows Server ­– State-in-Time”→ 选择“Members of Local Administrators Group”→ 点击“View”。
  • 要保存报告,请单击“Export”按钮 → 从下拉菜单中选择一种格式 → 点击“Save”。
  • 如需定期通过电子邮件接收此报告,只需选择“Subscribe”选项,并定义计划和收件人。
Image

分享到