
प्रतिकृति मेटाडेटा के साथ सक्रिय निर्देशिका में परिवर्तनों की निगरानी करें
(
d8888 8888888b. .d8888b. d8b 888 )
d88888 888 "Y88b d88P Y88b Y8P 888 (
d88P888 888 888 Y88b. 888 /\ .-"""-. /\
d88P 888 888 888 "Y888b. 88888b. 888 .d88888 .d88b. 888d888 //\\/ ,,, \//\\
d88P 888 888 888 "Y88b. 888 "88b 888 d88" 888 d8P Y8b 888P" |/\| ,;;;;;, |/\|
d88P 888 888 888 "888 888 888 888 888 888 88888888 888 //\\\;-"""-;///\\
d8888888888 888 .d88P Y88b d88P 888 d88P 888 Y88b 888 Y8b. 888 // \/ . \/ \\
d88P 888 8888888P" "Y8888P" 88888P" 888 "Y88888 "Y8888 888 (| ,-_| \ | / |_-, |)
888 //`__\.-.-./__`\\
888 // /.-(() ())-.\ \\
888 (\ |) "---" (| /)
` (| |) `
द्वारा DrunkF0x. \) (/
बिना सभी ऑब्जेक्ट प्राप्त किए वास्तविक समय में Active Directory परिवर्तनों की निगरानी करने का उपकरण।
इसके बजाय यह ऑब्जेक्ट के वर्तमान गुणों को फ़िल्टर करने के लिए प्रतिकृति मेटाडेटा और अपडेट सीक्वेंस नंबर (USN) का उपयोग करता है।
प्रेरणा के लिए धन्यवाद https://github.com/p0dalirius/LDAPmonitor
DC - डोमेन कंट्रोलर FQDN।
Formatlist - तालिका के बजाय सूची में आउटपुट।
ExcludelastLogonTimestamp - आउटपुट से lastLogonTimestamp इवेंट को बाहर करें
DumpAllObjects - शुरू करने से पहले संपूर्ण Active Directory डंप करें। परिवर्तनों की स्थिति में यह आपको सभी पिछले मान दिखाएगा। लेकिन बड़े डोमेन में इसे अपने जोखिम पर उपयोग करें (समय और संसाधन की खपत)।
Short - आउटपुट में केवल AttributeName, AttributeValue, LastOriginChangeTime और Explanation होंगे।
Output - सभी आउटपुट के साथ XML फ़ाइल बनाएँ।
ExcludeObjectGUID - विशिष्ट GUID वाले Active Directory ऑब्जेक्ट को बाहर करें।
Sleep - USN संख्या के लिए अनुरोधों के बीच समय अंतराल। डिफ़ॉल्ट रूप से - 30 सेकंड।
USN - प्रारंभिक USN निर्दिष्ट करें।
DisplayXML - पिछली कैप्चर की गई XML फ़ाइल प्रदर्शित करें।
Active Directory के लिए PowerShell मॉड्यूल
https://learn.microsoft.com/en-us/powershell/module/activedirectory/?view=windowsserver2022-ps
बस डोमेन उपयोगकर्ता से PowerShell सत्र में मॉड्यूल चलाएँ। बेहतर प्रदर्शन के लिए IP पते के बजाय डोमेन कंट्रोलर FQDN का उपयोग करें।
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com
runas के साथ डोमेन उपयोगकर्ता से PowerShell सत्र प्रारंभ करें। सुनिश्चित करें कि डोमेन कंट्रोलर सुलभ है। बेहतर प्रदर्शन के लिए IP पते के बजाय डोमेन कंट्रोलर FQDN का उपयोग करें।
## cmd या powershell से
runas /netonly /u:domain.com\MyUser powershell
## powershell से
Import-module .\ADSpider.ps1
Invoke-ADSpider -DC DC01.domain.com
https://premglitz.wordpress.com/2013/03/20/how-the-active-directory-replication-model-works/
https://learn.microsoft.com/en-us/archive/technet-wiki/51185.active-directory-replication-metadata
https://learn.microsoft.com/en-us/windows/win32/adschema/a-systemflags
https://learn.microsoft.com/en-us/windows/win32/ad/linked-attributes