Test-MDIDSA

Verifierar behörigheter och delegering av ett katalogtjänstkonto (DSA).

Syntax

Default (Standard)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

Description

Den här funktionen verifierar behörigheter och delegering av ett katalogtjänstkonto (DSA) genom att kontrollera dess ACL:er, chefstilldelningar och medlemskap i känsliga grupper.

Exempel

EXEMPEL 1

Test-MDIDSA -Identity "mdiSvc01"

Det här exemplet returnerar ett booleskt värde som anger om det angivna katalogtjänstkontot (DSA) har några problem med dess behörigheter och delegering.

EXEMPEL 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

I det här exemplet returneras detaljerade utdata för DSA-behörigheter (Directory Service Account) och delegeringsvalidering.

Parametrar

-Detailed

Om det anges returneras detaljerad information om valideringsstatusen.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Domain

Anger namnet på domänen som kommandot ska köras mot. Den här parametern är valfri och är standard för användarens DNS-domän.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Identity

Anger identiteten för det katalogtjänstkonto (DSA) som ska testas.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:1
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Server

Anger namnet på servern som kommandot ska köras mot. Den här parametern är valfri och är standard för PDC-emulatorn i domänen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Utdata

System.Boolean

Som standard returnerar $true cmdleten när det angivna katalogtjänstkontot (DSA) har rätt behörigheter och delegering.

System.Management.Automation.PSCustomObject

När du använder parametern Detaljerad returnerar cmdleten ett anpassat objekt som innehåller status och information om varje test.