L'audit d'Active Directory est peut-être la tâche la plus importante, mais aussi la plus difficile, de la gestion d'Active Directory. Active Directory contient un nombre considérable d'objets et de ressources qui doivent être surveillés en permanence pour détecter les modifications non autorisées, les arrêts d'application, etc. ADAudit Plus aide les administrateurs informatiques à garder le contrôle sur leur travail en leur offrant plus de 200 rapports d'audit préconfigurés, couvrant tous les objets AD.
Dans un AD natif, il est possible de tenter une génération de rapports d'audit avec Windows PowerShell, mais cela peut s’avérer fastidieux et chronophage, avec des résultats limités. Voici une comparaison sur la génération de rapports d'audit sur les objets Active Directory via Windows PowerShell et ADAudit Plus.
Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName
Remarque : Pour obtenir un rapport d'audit complet sur le réseau, plusieurs de ces scripts PowerShell doivent être exécutés.
Voici un exemple de rapport sur les comptes utilisateurs désactivés. En tant que meilleure pratique de réseau, les comptes d'utilisateur AD sont désactivés pendant une période de temps avant d'être supprimés. Cette liste peut montrer aux administrateurs les comptes d'utilisateurs qui doivent être supprimés. Si les utilisateurs désactivés font l'objet d'une surveillance constante, l'administrateur pourra également identifier facilement la réactivation non autorisée d'un compte utilisateur.
L'utilisation de Windows PowerShell pour générer des rapports destinés à faciliter l'audit du réseau présente plusieurs inconvénients :
ADAudit Plus vérifie l'ensemble du réseau et génère des rapports très spécifiques et des alertes en temps réel si le réseau est compromis.