Sacar listado de usuarios con Bitlocker en AD
Sacamos un listado de la pestaña de claves de bitlocker (Que hemos sacado de la GPO de almacenamiento de claves,.)
#Maquinas que estan enabled en el DC
$Computers = Get-ADComputer -Properties * -Filter * | Where-Object {$_.enabled -eq $true}
$report = @()
foreach ($Computer in $Computers){
$claves = Get-ADObject -Filter {objectclass -eq 'msFVE-RecoveryInformation'} -SearchBase $Computer.DistinguishedName -Properties msFVE-RecoveryPassword
if(!$claves){$estado=$Computer.name + " No tiene bitlocker"}
else
{
$estado= $Computer.name + $Computer.DistinguishedName
}
$row = «» | Select Fecha,Hora,Hostname, estado
$row.Fecha = get-date -Format d
$row.Hora = Get-Date -UFormat %r
$row.Hostname = $Computer.name
$row.estado = $estado
$report += $row
}
$report | Export-Csv -Path C:\encriptado3.csv -NoTypeIn