Test-MDIDSA

ディレクトリ サービス アカウント (DSA) のアクセス許可と委任を検証します。

構文

Default (既定)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

説明

この関数は、ACL、マネージャーの割り当て、機密性の高いグループ メンバーシップを確認することで、ディレクトリ サービス アカウント (DSA) のアクセス許可と委任を検証します。

例 1

Test-MDIDSA -Identity "mdiSvc01"

次の使用例は、指定したディレクトリ サービス アカウント (DSA) にアクセス許可と委任に問題があるかどうかを示すブール値を返します。

例 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

この例では、ディレクトリ サービス アカウント (DSA) のアクセス許可と委任の検証の詳細な出力を返します。

パラメーター

-Detailed

指定した場合は、検証の状態に関する詳細情報を返します。

パラメーターのプロパティ

型:System.Management.Automation.SwitchParameter
規定値:False
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Domain

コマンドを実行するドメインの名前を指定します。 このパラメーターは省略可能であり、既定ではユーザーの DNS ドメインになります。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Identity

テストするディレクトリ サービス アカウント (DSA) の ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:1
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Server

コマンドを実行するサーバーの名前を指定します。 このパラメーターは省略可能であり、既定ではドメイン内の PDC エミュレーターに設定されます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

出力

System.Boolean

既定では、指定したディレクトリ サービス アカウント (DSA) に適切なアクセス許可と委任がある場合、コマンドレットは $true を返します。

System.Management.Automation.PSCustomObject

Detailed パラメーターを使用すると、コマンドレットは各テストの状態と詳細を含むカスタム オブジェクトを返します。