Test-MDIDSA

Valide les autorisations et la délégation d’un compte de service d’annuaire (DSA).

Syntaxe

Default (Par défaut)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

Description

Cette fonction valide les autorisations et la délégation d’un compte de service d’annuaire (DSA) en vérifiant ses ACL, ses attributions de gestionnaire et son appartenance à un groupe sensible.

Exemples

EXEMPLE 1

Test-MDIDSA -Identity "mdiSvc01"

Cet exemple retourne une valeur booléenne indiquant si le compte de service d’annuaire spécifié (DSA) rencontre des problèmes avec ses autorisations et sa délégation.

EXEMPLE 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

Cet exemple retourne une sortie détaillée pour les autorisations de compte de service d’annuaire (DSA) et les validations de délégation.

Paramètres

-Detailed

Si elle est spécifiée, retourne des informations détaillées sur l’état de validation.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Domain

Spécifie le nom du domaine sur lequel exécuter la commande. Ce paramètre est facultatif et est défini par défaut sur le domaine DNS de l’utilisateur.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Identity

Spécifie l’identité du compte de service d’annuaire (DSA) à tester.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:1
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Server

Spécifie le nom du serveur sur lequel exécuter la commande. Ce paramètre est facultatif et est défini par défaut sur l’émulateur PDC dans le domaine.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Sorties

System.Boolean

Par défaut, l’applet de commande retourne $true lorsque le compte de service d’annuaire (DSA) spécifié dispose des autorisations et de la délégation appropriées.

System.Management.Automation.PSCustomObject

Lorsque vous utilisez le paramètre Details , l’applet de commande retourne un objet personnalisé contenant l’état et les détails de chaque test.