![Confiança de domínio do Active Directory - Auditoria de usuário: usuários AD de Dom-A em grupos AD em Dom-B](https://rvso.com/image/747334/Confian%C3%A7a%20de%20dom%C3%ADnio%20do%20Active%20Directory%20-%20Auditoria%20de%20usu%C3%A1rio%3A%20usu%C3%A1rios%20AD%20de%20Dom-A%20em%20grupos%20AD%20em%20Dom-B.png)
Para nosso fluxo de trabalho corporativo confiável, instalamos alguns AD-Domain Trusts como este:
Um "domínio mestre" do Active Directory com todos os usuários do AD: Dom-A.extra.com
Cinco Active Directory extras para diferentes corporações (domínios corporativos), para computadores e grupos para servidor de arquivos e acesso de logon de domínio.
Dom-1.intra
Dom-2.intra
Dom-3.intra
Dom-4.intra
Dom-5.intra
Nosso mapeamento funcional de "Usuário<->Grupo": o usuário (do domínio mestre) está em um grupo de segurança de domínio local (do domínio corp).
Para auditar meus usuários e listar suas permissões, preciso ver todos os grupos.
como:
user-1 (from master-domain..) has groupmembership:
Domain: Dom-A.extra.com
Group: all-chat
Group: all-pub
Group: all-vpn
Domain: Dom-1.intra
Group: filesrv_A
Domain: Dom-2.intra
Group: remote_B
Domain: Dom-3.intra
Group: filesrv_C
Na guia do usuário, groupmembership
só consigo ver grupos de domínio local, mas não os grupos remotos dos domínios confiáveis.
Se eu olhar nos grupos de domínio confiável, vejo os usuários de anúncios, mas isso não é realmente uma auditoria.
Testei alguns ps
comandos como get-adgroupmember
, mas todos eles filtram por usuário (no domínio confiável não há usuário) ou mostram apenas grupos locais (no domínio mestre).
Alguma sugestão?