首页 > 解决方案 > Powershell AD(列出空组并列出未使用的本地组)

问题描述

如何清空本地组?

以及如何列出很多时间(例如超过 30 天)未使用的本地组?

谢谢。

标签: powershell

解决方案


Get-LocalGroup您可以通过调用枚举所有本地组来列出空的本地组,然后用于Get-LocalGroupMember测试哪些组没有:

$emptyGroups = Get-LocalGroup |Where-Object {-not($_ |Get-LocalGroupMember)}

以及如何列出很多时间(例如超过 30 天)未使用的本地组?

为此,您需要配置、收集和分析审计事件,特别是Account Management -> Audit Security Group Management策略类别


推荐阅读