Test-MDIDSA

Überprüft die Berechtigungen und Delegierung eines Verzeichnisdienstkontos (Directory Service Account, DSA).

Syntax

Default (Standard)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

Beschreibung

Diese Funktion überprüft die Berechtigungen und Delegierungen eines Verzeichnisdienstkontos (Directory Service Account, DSA), indem die zugehörigen ACLs, Managerzuweisungen und vertrauliche Gruppenmitgliedschaften überprüft werden.

Beispiele

BEISPIEL 1

Test-MDIDSA -Identity "mdiSvc01"

In diesem Beispiel wird ein boolescher Wert zurückgegeben, der angibt, ob das angegebene Verzeichnisdienstkonto (Directory Service Account, DSA) Probleme mit den Berechtigungen und der Delegierung aufweist.

BEISPIEL 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

In diesem Beispiel wird eine detaillierte Ausgabe für die Berechtigungen und Delegierungsüberprüfungen des Verzeichnisdienstkontos (Directory Service Account, DSA) zurückgegeben.

Parameter

-Detailed

Wenn angegeben, werden detaillierte Informationen zum Überprüfungsstatus zurückgegeben.

Parametereigenschaften

Typ:System.Management.Automation.SwitchParameter
Standardwert:False
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Domain

Gibt den Namen der Domäne an, für die der Befehl ausgeführt werden soll. Dieser Parameter ist optional und standardmäßig für die DNS-Domäne des Benutzers festgelegt.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Identity

Gibt die Identität des zu testenden Verzeichnisdienstkontos (Directory Service Account, DSA) an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Server

Gibt den Namen des Servers an, für den der Befehl ausgeführt werden soll. Dieser Parameter ist optional und standardmäßig der PDC-Emulator in der Domäne.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Ausgaben

System.Boolean

Standardmäßig gibt das Cmdlet zurück $true , wenn das angegebene Verzeichnisdienstkonto (Directory Service Account, DSA) über die richtigen Berechtigungen und Delegierungen verfügt.

System.Management.Automation.PSCustomObject

Wenn Sie den Parameter "Detailed " verwenden, gibt das Cmdlet ein benutzerdefiniertes Objekt zurück, das den Status und die Details der einzelnen Tests enthält.