דילוג לתוכן הראשי
AD Academy
חזרה לכל המתכונים
רמה: מתקדםעודכן לאחרונה:

להוציא רשימה של כל בעלי ההרשאות הגבוהות

"Domain Admins","Enterprise Admins","Schema Admins","Account Operators" |
  ForEach-Object {
    Get-ADGroupMember $_ -Recursive |
      Select-Object @{n='Group';e={$_}} , Name, SamAccountName
  }

למה זה ככה

רוב הארגונים מגלים בפעם הראשונה חשבונות אדמין ששכחו מהם לגמרי.

שים לב

  • כל חשבון ברשימה חייב הצדקה, MFA ותחנת ניהול נפרדת.
  • Account Operators היא קבוצה מסוכנת ששוכחים — בדוק אותה.

אירועים קשורים

מתכונים קרובים