【发布时间】:2016-04-13 13:56:36
【问题描述】:
以下代码将返回通用 OU 权限
Import-Module ActiveDirectory
set-location AD:
$OUAcl = (Get-Acl 'OU=ParentOU,OU=ChildOU,DC=test,DC=test,DC=com').Access
$OUAcl
但是我要审核的是高级安全权限。我可以在 GUI 中查看它,我只是不知道如何编写脚本来为我组织中的每个 OU(或特定 OU,取决于我们的需要)生成报告。
要在 GUI 中查看,请执行以下操作:
- 打开 MMC 并加载 ADUC 管理单元
- 启用查看 → 高级功能
- 右键单击任何 OU,选择 属性
- 在属性窗口中选择安全标签
- 点击高级按钮。
- 查看对该 OU 具有权限的所有用户/组。
我想要的是一份报告,该报告可以转储所有有权访问 OU 的用户和组,以及他们所有的高级权限(例如:步骤 6 中任何有该框检查它是允许还是拒绝的内容)。
我找到了this site,但没有找到我需要的详细信息。
这可以通过 PowerShell 实现吗?
【问题讨论】:
标签: powershell permissions active-directory ou