我正在努力从Windows 10的活动目录中转储所有资产信息(重点放在服务器上)。目前,我所使用的主要工具是使用powershell的“Get-ADComputer”。
例如:
Get-ADComputer -Filter * -Property * | Select-Object Name,DNSHostName,OperatingSystem,OperatingSystemServicePack,IPv4Address,LastLogonDate | Export-CSV All-Windows.csv -NoTypeInformation -Encoding UTF8但是,我觉得它遗漏了一些东西,或者没有很好地覆盖所有资产,比如在AD中配置的Linux机器。我试着安装一个名为powersploit的工具,但是我的机器上的安全权限确实让我很不爽。另外,另一个理想的功能是尝试从与本地AD环境有信任关系的其他AD环境中转储资产,但优先级是第一项。
也许一些广告大师能给我一些建议。
谢谢你,乔
发布于 2020-08-19 20:16:57
Get-ADComputer -Filter * -Property *该命令返回域中的每个计算机对象。如果您缺少Linux计算机,那么它们不会使用计算机帐户对域进行身份验证,但可能是用户帐户。或者一点也不。
https://serverfault.com/questions/1030790
复制相似问题