原生审计
要列出 AD 组成员,请按以下简单步骤操作:
- 在域控制器上打开 Powershell ISE → 运行以下 Powershell 脚本,并指定要将结果导出到的 CSV 路径:
$nameofgroup= 'Domain Admins'
$groupsusers=Get-ADGroup -Identity $nameofgroup |
ForEach-Object{
$settings=@{Group=$_.DistinguishedName;Member=$null}
$_ | Get-ADGroupMember |
ForEach-Object{
$settings.Member=$_.DistinguishedName
New-Object PsObject -Property $settings
}
}
$groupsusers | Export-Csv C:\scripts\GroupsUsers.csv –NoTypeInformation
- 打开生成的 CSV 文件,其中将包含指定的 Active Directory 组的所有成员列表。
Netwrix Auditor for Active Directory
- 运行 Netwrix Auditor → 进入 “Reports” → 展开 “Active Directory” 部分 → 转到 “Active Directory – State-in-Time” → 选择 “Group Members” → 单击 “View”。
您可以轻松将报告限制为特定组的成员。例如,要仅查看 Domain Admins 组的成员,请在 “Group Path” 筛选器中输入 “\com\enterprise\Users\Domain Admins” → 单击 “View Report”。
- 要将报告导出为 CSV 文件,请单击“Export”按钮 → 在下拉菜单中选择 CSV 格式 → 单击“Save”。
分享到