חזרה לכל המתכונים
רמה: מתקדםעודכן לאחרונה:
להוציא רשימה של כל בעלי ההרשאות הגבוהות
"Domain Admins","Enterprise Admins","Schema Admins","Account Operators" |
ForEach-Object {
Get-ADGroupMember $_ -Recursive |
Select-Object @{n='Group';e={$_}} , Name, SamAccountName
}למה זה ככה
רוב הארגונים מגלים בפעם הראשונה חשבונות אדמין ששכחו מהם לגמרי.
שים לב
- כל חשבון ברשימה חייב הצדקה, MFA ותחנת ניהול נפרדת.
- Account Operators היא קבוצה מסוכנת ששוכחים — בדוק אותה.