【问题标题】:Azure AD extraction scriptAzure AD 提取脚本
【发布时间】:2018-11-07 09:54:53
【问题描述】:

我(和我工作的公司)正在寻找一个脚本来从 AzureAD 中提取以下信息。

  • 帐户名
  • 用户名
  • 说明
  • 创建日期
  • 上次登录
  • 阻止是或否
  • 上次密码更改日期
  • 密码有效期
  • 管理员是或否

此外:

  • NTFS 组
  • 计算机 SID(操作系统和版本/分配给哪个 OU/上次在线查看)

最后

  • 密码策略

我们要求客户在接受财务审计时提供这些信息。目前我们有一个有效的提取脚本,它提供一个 .csv 导出,我们可以将其导入 qlikview 仪表板。使用此仪表板,我们可以查找可能的安全风险。我们不导出密码,也不想要帐户密码。

我已经找了几个星期这样的脚本,但似乎找不到给我们这个结果的脚本。

希望有人能帮忙。

【问题讨论】:

标签: active-directory azure-active-directory export-to-csv export-to-excel qlikview


【解决方案1】:

这不是一个好问题,但由于我需要几乎相同的信息,我将向您展示如何开始解决您的问题,以及通过搜索结束此问题的其他人。

首先将这个https://www.powershellgallery.com/packages/AzureAD/2.0.2.4 安装到你的powershell

然后你连接到你的Azure AD

$_adroles = @()
$_docpath = $env:userprofile + '\Documents\ADDirRole.csv'
Get-AzureADDirectoryRole | foreach {
    $_objectid = $_.ObjectId; $rolename = $_.Displayname
    $_adroles += Get-AzureADDirectoryRoleMember -ObjectId $_objectid | select  `
    @{name='RoleName';expression={$rolename}},displayname,UserPrincipalName,UserType,LastDirSyncTime,DirSyncEnabled,mail,accountenabled
}
$_adroles | export-csv $_docpath –NoTypeInformation

欲了解更多信息,请参阅:https://blogs.technet.microsoft.com/chadcox/2017/06/30/powershell-useful-azure-ad-queries-using-the-azuread-module/

文档在这里:https://docs.microsoft.com/en-us/powershell/module/azuread/?view=azureadps-2.0#users

【讨论】:

    猜你喜欢
    • 2021-10-29
    • 1970-01-01
    • 2021-04-12
    • 1970-01-01
    • 2017-01-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多