構成を管理する上で、ユーザーアカウントと同様にローカルグループアカウント情報は、セキュリティの管理は観点からも必要となります。
今回はグループアカウントを取得する方法について記載してます。
次のコマンドをを実行します。
Get-WmiObject Win32_Group | ? { $_.LocalAccount -eq $true }
実行結果
Caption Domain Name SID
------- ------ ---- ---
DESKTOP-4QPJVAK\Access Control Assistance Operators DESKTOP-4QPJVAK Access Control Assistance Operators S-1-5-32-579
DESKTOP-4QPJVAK\Administrators DESKTOP-4QPJVAK Administrators S-1-5-32-544
DESKTOP-4QPJVAK\Backup Operators DESKTOP-4QPJVAK Backup Operators S-1-5-32-551
DESKTOP-4QPJVAK\Cryptographic Operators DESKTOP-4QPJVAK Cryptographic Operators S-1-5-32-569
DESKTOP-4QPJVAK\Distributed COM Users DESKTOP-4QPJVAK Distributed COM Users S-1-5-32-562
DESKTOP-4QPJVAK\Event Log Readers DESKTOP-4QPJVAK Event Log Readers S-1-5-32-573
DESKTOP-4QPJVAK\Guests DESKTOP-4QPJVAK Guests S-1-5-32-546
DESKTOP-4QPJVAK\Hyper-V Administrators DESKTOP-4QPJVAK Hyper-V Administrators S-1-5-32-578
DESKTOP-4QPJVAK\IIS_IUSRS DESKTOP-4QPJVAK IIS_IUSRS S-1-5-32-568
DESKTOP-4QPJVAK\Network Configuration Operators DESKTOP-4QPJVAK Network Configuration Operators S-1-5-32-556
DESKTOP-4QPJVAK\Performance Log Users DESKTOP-4QPJVAK Performance Log Users S-1-5-32-559
DESKTOP-4QPJVAK\Performance Monitor Users DESKTOP-4QPJVAK Performance Monitor Users S-1-5-32-558
DESKTOP-4QPJVAK\Power Users DESKTOP-4QPJVAK Power Users S-1-5-32-547
DESKTOP-4QPJVAK\Remote Desktop Users DESKTOP-4QPJVAK Remote Desktop Users S-1-5-32-555
DESKTOP-4QPJVAK\Remote Management Users DESKTOP-4QPJVAK Remote Management Users S-1-5-32-580
DESKTOP-4QPJVAK\Replicator DESKTOP-4QPJVAK Replicator S-1-5-32-552
DESKTOP-4QPJVAK\System Managed Accounts Group DESKTOP-4QPJVAK System Managed Accounts Group S-1-5-32-581
DESKTOP-4QPJVAK\Users DESKTOP-4QPJVAK Users S-1-5-32-545
列幅の調整して表示する場合の次のコマンドを実行します。
Get-WmiObject Win32_Group | ? { $_.LocalAccount -eq $true } | Format-table -autosize -wrap
ファイルに出力する場合、次のコマンドを実行します。
Get-WmiObject Win32_Group | ? { $_.LocalAccount -eq $true } | Format-table -autosize -wrap | Out-File -encoding Default GroupAccount.txt