Test-MDIDSA

Weryfikuje uprawnienia i delegowanie konta usługi katalogowej (DSA).

Składnia

Default (domyślnie)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

Opis

Ta funkcja weryfikuje uprawnienia i delegowanie konta usługi katalogowej (DSA), sprawdzając listy ACL, przypisania menedżera i poufne członkostwo w grupie.

Przykłady

PRZYKŁAD 1

Test-MDIDSA -Identity "mdiSvc01"

Ten przykład zwraca wartość logiczną wskazującą, czy określone konto usługi katalogowej (DSA) ma jakiekolwiek problemy z uprawnieniami i delegowaniem.

PRZYKŁAD 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

Ten przykład zwraca szczegółowe dane wyjściowe dla uprawnień konta usługi katalogowej (DSA) i weryfikacji delegowania.

Parametry

-Detailed

Jeśli zostanie określony, zwraca szczegółowe informacje o stanie weryfikacji.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Domain

Określa nazwę domeny do uruchomienia polecenia. Ten parametr jest opcjonalny i domyślny dla domeny DNS użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Identity

Określa tożsamość konta usługi katalogowej (DSA) do przetestowania.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:1
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Server

Określa nazwę serwera do uruchomienia polecenia. Ten parametr jest opcjonalny i domyślnie jest to emulator kontrolera PDC w domenie.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wyjściowe

System.Boolean

Domyślnie polecenie cmdlet zwraca $true , gdy określone konto usługi katalogowej (DSA) ma odpowiednie uprawnienia i delegowanie.

System.Management.Automation.PSCustomObject

W przypadku użycia parametru Szczegółowe polecenie cmdlet zwraca obiekt niestandardowy zawierający stan i szczegóły każdego testu.