Test-MDIDSA
Überprüft die Berechtigungen und Delegierung eines Verzeichnisdienstkontos (Directory Service Account, DSA).
Syntax
Default (Standard)
Test-MDIDSA
[-Identity] <String>
[-Detailed]
[-Server <String>]
[<CommonParameters>]
Beschreibung
Diese Funktion überprüft die Berechtigungen und Delegierungen eines Verzeichnisdienstkontos (Directory Service Account, DSA), indem die zugehörigen ACLs, Managerzuweisungen und vertrauliche Gruppenmitgliedschaften überprüft werden.
Beispiele
BEISPIEL 1
Test-MDIDSA -Identity "mdiSvc01"
In diesem Beispiel wird ein boolescher Wert zurückgegeben, der angibt, ob das angegebene Verzeichnisdienstkonto (Directory Service Account, DSA) Probleme mit den Berechtigungen und der Delegierung aufweist.
BEISPIEL 2
Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test Status Details
---- ------ -------
SensitiveGroupsMembership False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}
In diesem Beispiel wird eine detaillierte Ausgabe für die Berechtigungen und Delegierungsüberprüfungen des Verzeichnisdienstkontos (Directory Service Account, DSA) zurückgegeben.
Parameter
-Detailed
Wenn angegeben, werden detaillierte Informationen zum Überprüfungsstatus zurückgegeben.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Domain
Gibt den Namen der Domäne an, für die der Befehl ausgeführt werden soll. Dieser Parameter ist optional und standardmäßig für die DNS-Domäne des Benutzers festgelegt.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Identity
Gibt die Identität des zu testenden Verzeichnisdienstkontos (Directory Service Account, DSA) an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Server
Gibt den Namen des Servers an, für den der Befehl ausgeführt werden soll. Dieser Parameter ist optional und standardmäßig der PDC-Emulator in der Domäne.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Ausgaben
System.Boolean
Standardmäßig gibt das Cmdlet zurück $true , wenn das angegebene Verzeichnisdienstkonto (Directory Service Account, DSA) über die richtigen Berechtigungen und Delegierungen verfügt.
System.Management.Automation.PSCustomObject
Wenn Sie den Parameter "Detailed " verwenden, gibt das Cmdlet ein benutzerdefiniertes Objekt zurück, das den Status und die Details der einzelnen Tests enthält.