PowerShell – Active Directory – Auditando Usuarios pertencem alto volume de Grupos
Solução
Para iniciarmos nosso processo de investigação, vamos iniciar enumerando as contas de usuário que pertencem à no mínimo 5 grupos distintos, vamos executar o seguinte comando no Prompt PowerShell,
Neste ambiente de teste temos o seguinte resultado,
Temos (em vermelho) 02 contas de usuário que pertencem a no mínimo 05 grupos. Os grupos estão destacados em verde representando uma lista distinta para cada conta de usuário.
A depender das configurações de seu ambiente o número de contas de usuário pode variar bastante assim como o número de grupos as quais elas pertencem.
Cabe também variar o número mínimo de grupos que em nosso caso foi de 5, mas você pode ajustar tranquilamente de acordo com sua necessidade.
Conclusão
Podemos utilizar uma simples combinação de comandos Powershell para detectar contas de usuários que pertencem a um elevado número de Grupos podendo representar situações indesejadas para a maioria dos Administradores de Active Directory.