Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

使用 PowerShell 或 Netwrix Auditor 列出 AD 组成员的方法

使用 PowerShell 或 Netwrix Auditor 列出 AD 组成员的方法

原生审计

要列出 AD 组成员,请按以下简单步骤操作:

  • 在域控制器上打开 Powershell ISE → 运行以下 Powershell 脚本,并指定要将结果导出到的 CSV 路径:
      $nameofgroup= 'Domain Admins'
$groupsusers=Get-ADGroup -Identity $nameofgroup |
ForEach-Object{
$settings=@{Group=$_.DistinguishedName;Member=$null}
$_ | Get-ADGroupMember |
ForEach-Object{
$settings.Member=$_.DistinguishedName
New-Object PsObject -Property $settings
}
}
$groupsusers | Export-Csv C:\scripts\GroupsUsers.csv –NoTypeInformation
      
  • 打开生成的 CSV 文件,其中将包含指定的 Active Directory 组的所有成员列表。
Image

Netwrix Auditor for Active Directory

  1. 运行 Netwrix Auditor → 进入 “Reports” → 展开 “Active Directory” 部分 → 转到 “Active Directory – State-in-Time” → 选择 “Group Members” → 单击 “View”。

    您可以轻松将报告限制为特定组的成员。例如,要仅查看 Domain Admins 组的成员,请在 “Group Path” 筛选器中输入 “\com\enterprise\Users\Domain Admins” → 单击 “View Report”。

  1. 要将报告导出为 CSV 文件,请单击“Export”按钮 → 在下拉菜单中选择 CSV 格式 → 单击“Save”。
Image

分享到