Schnellübersicht Active Directory

Falls man sich mal einen schnellen Überblick über ein „fremdes“ AD verschaffen muss…

Hier „quick and dirty“ ein paar hilfreiche PowerShell Befehle, die bei einer intensiveren Analyse natürlich noch wesentlich komplexer gestaltet werden können und auch müssen. Beispielhaft zudem ein paar Filter und deren Regeln zur Orientierung. Für einen ersten Endruck reichen die Abfragen im Regelfall aus. Um eine ganzheitliche, tiefere Analyse durchzuführen, setzt man dann im Regelfall Tools wie „Docusnap“ o.ä. ein.

Ich starte hierfür auf einem DC oder einem anderen Server, auf dem die RSAT-ADS Tools installiert sind, das „Active Directory-Modul für Windows PowerShell“.
Sollte das nicht installiert sein, installiert man das Modul über die Windows PowerShell fix mit folgendem Befehl nach:

Anzahl Active Directory Benutzer:

Anzahl deaktivierte Benutzer:

Exportiere die Liste der deaktivierten Benutzer in eine Datei C:\temp\DisabledUsers.csv, um sie bspw. in Excel weiter bearbeiten zu können.
(Der Ordner „C:\temp“ muss vorher natürlich erstellt werden)

Exportiere die Liste der aktivierten Benutzer in eine Datei C:\temp\EnabledUsers.csv, um sie bspw. in Excel weiter bearbeiten zu können.
(Der Ordner „C:\temp“ muss vorher natürlich erstellt werden)

Zeige die Mitglieder der Gruppe „Domain Admins“ oder wie hier, auf einem deutschen DC, die Mitglieder der Gruppe „Domänen-Admins“ an:

Auf die Schnelle die Passwort Richtlinien im AD anzeigen lassen:

In diesem Zusammenhang gleich noch die Standard Passwort Richtlinie:


Zeige die Verteilung der FSMO Rollen im AD an (ja, kann man auch gleich in der PowerShell machen):

Zeige den Status der AD Replikation an (natürlich nur sinnvoll, wenn es mehrere DC’s gibt):

Jetzt den Zustand der DC’s checken. Die Tests sollten idealerweise alle als „bestanden“ gekennzeichnet sein (SERVERNAME mit dem Namen des gewünschten DC’s ersetzen).

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.