O ADAudit Plus simplifica o processo de rastreamento da atividade do PowerShell, transformando os dados brutos e ruidosos do log do PowerShell em relatórios e alertas em tempo real. Isso permite que você fique por dentro das atividades do PowerShell com facilidade.
Audite os comandos do PowerShell e o conteúdo dos scripts executados em seu ambiente do Windows Server.
Saiba quem executou um processo do PowerShell, quando e de onde em seu ambiente.
Automatize a geração e entrega de relatórios de auditoria do PowerShell para atender às necessidades de conformidade.
Seja notificado em tempo real por e-mail e SMS sobre atividades críticas, como a execução de um determinado script.
O Windows PowerShell é amplamente usado para gerenciar recursos críticos do Windows Server, como usuários, grupos, GPOs e arquivos. Portanto, rastrear a atividade do PowerShell é imperativo. A atividade que ocorre em seu ambiente pode ser rastreada seguindo as três etapas descritas abaixo.
O PowerShell dá suporte a três tipos de log: log de módulo, log de bloco de script e transcrição.
Dica: é recomendável que, no mínimo, o log de bloco de script seja ativado para rastrear o código executado no PowerShell.
Para configurar o tamanho do log do PowerShell por meio da Diretiva de Grupo, navegue até Configuração do Computador → Preferências → Configurações do Windows. Clique com o botão direito do mouse em Registro e selecione Novo → Item do Registro. Na janela Novas propriedades do registro :
Dica: é recomendável que, no mínimo, o log de bloco de script seja ativado para rastrear o código executado no PowerShell.
Os logs do PowerShell podem ser encontrados no Visualizador de eventos em Logs de aplicativos e serviços → Microsoft → Windows → PowerShell → Operacional.
Dica: considerando o grande volume de eventos do PowerShell gerados, acompanharr a sua atividade usando ferramentas nativas pode ser um processo trabalhoso. Uma solução de terceiros como o ADAudit Plus pode ajudá-lo a superar esse problema.