我正在尝试自动检查 GPO 上的审核设置。在 GUI 中,要检查一个 GPO,我将打开组策略管理控制台,展开域、域名、组策略对象,选择我要检查的 GPO,转到委派选项卡,选择高级,再次高级打开的设置窗口,最后选择 Auditing 选项卡。我想在此处将非默认设置添加到我们所有的 GPO,并定期检查这些设置是否已被删除。我可以使用“get-gpo”命令查询 GPO,但这并没有给我想要的信息。任何想法如何获得审计信息?我很感激任何帮助。
我正在尝试自动检查 GPO 上的审核设置。在 GUI 中,要检查一个 GPO,我将打开组策略管理控制台,展开域、域名、组策略对象,选择我要检查的 GPO,转到委派选项卡,选择高级,再次高级打开的设置窗口,最后选择 Auditing 选项卡。我想在此处将非默认设置添加到我们所有的 GPO,并定期检查这些设置是否已被删除。我可以使用“get-gpo”命令查询 GPO,但这并没有给我想要的信息。任何想法如何获得审计信息?我很感激任何帮助。
您需要使用 Active Directory PSDrive 和Get-Acl cmdlet。具体来说,
那应该让你开始。 以下是有关 AD 的更多信息:PSDrive。