Ich versuche, alle Asset-Informationen (mit Schwerpunkt auf Servern) aus dem Active Directory unter Windows 10 zu sichern. Das Tool, das bei mir derzeit am besten funktioniert, ist „Get-ADComputer“ mit Powershell.
Als Beispiel:
Get-ADComputer -Filter * -Property * | Select-Object Name,DNSHostName,OperatingSystem,OperatingSystemServicePack,IPv4Address,LastLogonDate | Export-CSV All-Windows.csv -NoTypeInformation -Encoding UTF8
Ich habe jedoch das Gefühl, dass einige Dinge fehlen oder nicht alle Assets wie Linux-Rechner, die innerhalb von AD konfiguriert sind, gut abgedeckt werden. Ich habe versucht, ein Tool namens Powersploit zu installieren, aber die Sicherheitsberechtigungen auf meinem Rechner haben mir wirklich zugesetzt. Eine weitere ideale Funktion wäre, zu versuchen, Assets aus anderen AD-Umgebungen zu dumpen, die Vertrauensbeziehungen mit meiner lokalen AD-Umgebung haben, aber die Priorität liegt auf dem ersten Element.
Vielleicht können mir einige AD-Gurus einen Rat geben.
Danke, Joe
Antwort1
Get-ADComputer -Filter * -Property *
Dieser Befehl gibt alle Computerobjekte zurück, die sich in Ihrer Domäne befinden. Wenn Linux-Computer fehlen, authentifizieren sie sich gegenüber der Domäne nicht mit einem Computerkonto, sondern möglicherweise mit einem Benutzerkonto. Oder überhaupt nicht.