加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – 有没有办法告诉机器在安全组中的持续时间?

发布时间:2020-12-14 00:35:30 所属栏目:Windows 来源:网络整理
导读:计算机被添加到安全组以防止它们获得GPO.我想让这些机器在进入该组30天后被移除.理想情况下,我还希望能够生成有关该组中计算机的报告. 就像是: MachineA – 还剩10天 MachineB – 还剩29天 Provided you have a Windows 2012 Domain controller,yes! 我们
计算机被添加到安全组以防止它们获得GPO.我想让这些机器在进入该组30天后被移除.理想情况下,我还希望能够生成有关该组中计算机的报告.

就像是:

MachineA – 还剩10天

MachineB – 还剩29天

Provided you have a Windows 2012 Domain controller,yes!

我们在哪里可以找到团体会员资料?

当您查看AD组的成员属性时,您将找到可分辨名称格式的所有成员的列表.但就是这样.没有吸烟枪或指纹告诉你他们是如何到达那里的.但是,有一个鲜为人知的数据称为复制元数据,可以准确地告诉我们我们需要什么.这些数据对于群组来说非常特殊,因为它向我们显示了添加和删除个别成员的日期.真棒!但是如果你试图在GUI中查看它,它看起来像丑陋的十六进制.

[…]

剧本

以下是我们一直在等待的PowerShell优点(也附在帖子的底部):

Import-Module ActiveDirectory            

$username = "janitor"            
$userobj  = Get-ADUser $username            

Get-ADUser $userobj.DistinguishedName -Properties memberOf |            
 Select-Object -ExpandProperty memberOf |            
 ForEach-Object {            
    Get-ADReplicationAttributeMetadata $_ -Server localhost -ShowAllLinkedValues |             
      Where-Object {$_.AttributeName -eq 'member' -and             
      $_.AttributeValue -eq $userobj.DistinguishedName} |            
      Select-Object FirstOriginatingCreateTime,Object,AttributeValue            
    } | Sort-Object FirstOriginatingCreateTime -Descending | Out-GridView

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读