Estou tentando automatizar a verificação das configurações de auditoria em GPOs. Na GUI, para verificar um GPO, eu abriria o Console de Gerenciamento de Diretiva de Grupo, expandiria domínios, o nome do domínio, Objetos de Diretiva de Grupo, selecionaria um GPO que eu queria verificar, ir para a guia delegação, escolher avançado, avançado novamente em a janela de configuração que se abre e, finalmente, selecione a guia Auditoria. Quero adicionar configurações não padrão aqui a todos os nossos GPOs e verificar periodicamente se essas configurações não foram removidas. Posso consultar GPOs com o comando "get-gpo", mas isso não me fornece as informações que desejo. Alguma idéia de como eu poderia obter as informações de auditoria? Agradeço qualquer ajuda.
Você desejará usar o PSDrive do Active Directory e o cmdlet Get-Acl . Especificamente,
Isso deve começar. Aqui estão mais algumas informações sobre o AD: PSDrive.