Änderungsdatum der Zuordnung zu einer AD-Gruppe herauslesen
Hallo liebes Forum,
ich habe schon einige wertvolle Powershell Commands in Bezug auf das Active Directory hier gefunden.
Zu einer Frage habe ich jedoch bisher keine Lösung gefunden.
Lässt sich mit einem PowerShell Befehl auslesen, wann ein AD-Benutzerkonto einer Gruppe zugeordnet wurde?
VG
Oliver
ich habe schon einige wertvolle Powershell Commands in Bezug auf das Active Directory hier gefunden.
Zu einer Frage habe ich jedoch bisher keine Lösung gefunden.
Lässt sich mit einem PowerShell Befehl auslesen, wann ein AD-Benutzerkonto einer Gruppe zugeordnet wurde?
VG
Oliver
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 516596
Url: https://administrator.de/contentid/516596
Ausgedruckt am: 24.11.2024 um 04:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
ja, aber nur, wenn das vorher aktiviert wurde.
Dafür muss die Überwachung der Änderung von AD-Objekten aktiviert sein. Dann wird auf den Domaincontrollern im Ereignisprotokoll "Sicherheit" protokolliert.
E.
Edit: siehe z.B. https://blogs.technet.microsoft.com/canitpro/2017/03/29/step-by-step-ena ...
ja, aber nur, wenn das vorher aktiviert wurde.
Dafür muss die Überwachung der Änderung von AD-Objekten aktiviert sein. Dann wird auf den Domaincontrollern im Ereignisprotokoll "Sicherheit" protokolliert.
E.
Edit: siehe z.B. https://blogs.technet.microsoft.com/canitpro/2017/03/29/step-by-step-ena ...
Zitat von @Oliver16:
Und könnten man dann aus den Logs dann mit einem Powershell Befehl alle geloggen Events (Zuordnung zu einer AD-Gruppe) auslesen?
Ja.Und könnten man dann aus den Logs dann mit einem Powershell Befehl alle geloggen Events (Zuordnung zu einer AD-Gruppe) auslesen?
Ist das LOG zeitlich oder von den der Größe her beschränkt?
Größe. Zeitlich indirekt, wenn er wegen Größe überschreibt.
Get-ADuser? Was liefert Dir dies? Richtig, Daten über einen Benutzer im AD.
Du musst aber aus dem Eventlog lesen.
Es gibt genügend Anleitungen dafür im Web.
Du musst aber aus dem Eventlog lesen.
Es gibt genügend Anleitungen dafür im Web.