krebs62
Goto Top

Power Shell Adminrechte am Client über das Netzwerk auslesen

Hallo zusammen,

ich hoffe ich bin hier richtig.

Ich fange gerade an mit Power Shell.

Hier habe ich mal eine Frage. Ist es möglich bei User PC´s auszulesen wer
lokale Adminrechte hat?

Content-Key: 3059803694

Url: https://administrator.de/contentid/3059803694

Ausgedruckt am: 28.03.2024 um 21:03 Uhr

Mitglied: SeaStorm
SeaStorm 12.06.2022 aktualisiert um 22:51:38 Uhr
Goto Top
Hallo

Ja klar. z.B indem man die Mitglieder der lokalen Gruppe Administratoren ausliest
Get-LocalGroupMember -Group Administratoren
Remote für andere Rechner dann
Invoke-Command -ComputerName PCName -ScriptBlock{Get-LocalGroupMember -Name 'Administratoren'}  
Mitglied: Krebs62
Krebs62 12.06.2022 um 23:15:38 Uhr
Goto Top
Hallo SeaStrom,

vielen dank für die Antwort. Ist es auch möglich ca. 200 Rechner abzufragen? Evt. auch eine Textdatei erstellen welcher Rechner abgefragt wurde?
Mitglied: SeaStorm
SeaStorm 13.06.2022 aktualisiert um 00:11:31 Uhr
Goto Top
Ja natürlich.

Invoke-Command -ComputerName (Get-Content c:\Computers.txt) .....

dauert halt ne Weile. Da kannst du dann mit dem Parameter -AsJob hantieren und es damit auf mehreren Rechner Parallel ausführen.
Mitglied: erikro
erikro 13.06.2022 um 08:35:41 Uhr
Goto Top
Moin,

Zitat von @Krebs62:
vielen dank für die Antwort. Ist es auch möglich ca. 200 Rechner abzufragen? Evt. auch eine Textdatei erstellen welcher Rechner abgefragt wurde?

Bei 200 Rechnern ist ja wahrscheinlich ein AD vorhanden, oder?

get-adcomputer -SearchBase "OU=Clients,dc=acme,dc=com" -filter * | %{invoke-command $_.name -scriptblock{ ...}}  

Die searchbase kannst Du auch weglassen. Dann sucht er im gesamten AD inkl. Server.

hth

Erik
Mitglied: DerWoWusste
DerWoWusste 13.06.2022 um 09:23:42 Uhr
Goto Top
Ich würde aus Sicherheitsgründen immer davon abraten, Powershell-Remoting zu aktivieren, wenn es nicht gerade gute Gründe dafür gibt. Das hier ist definitiv eine Kleinigkeit, die man auch lokal auf den Clients per geplantem Task auslesen lassen kann (Task schreibt sein Ergebnis in ein Log).
Mitglied: Krebs62
Krebs62 13.06.2022 um 09:46:30 Uhr
Goto Top
Hallo DerWoWusste,

danke für den Hinweis. Leider habe ich mit Task noch nichts gemacht. Wäre es möglich das du mir evtl. hier weiterhelfen könntest?
Mitglied: DerWoWusste
DerWoWusste 13.06.2022 um 09:50:21 Uhr
Goto Top
Mitglied: Krebs62
Krebs62 13.06.2022 um 10:29:25 Uhr
Goto Top
Danke für die Info. Das werde ich machen. Vielen dank für deine Hilfe.