Test-MDIDSA
Verifierar behörigheter och delegering av ett katalogtjänstkonto (DSA).
Syntax
Default (Standard)
Test-MDIDSA
[-Identity] <String>
[-Detailed]
[-Server <String>]
[<CommonParameters>]
Description
Den här funktionen verifierar behörigheter och delegering av ett katalogtjänstkonto (DSA) genom att kontrollera dess ACL:er, chefstilldelningar och medlemskap i känsliga grupper.
Exempel
EXEMPEL 1
Test-MDIDSA -Identity "mdiSvc01"
Det här exemplet returnerar ett booleskt värde som anger om det angivna katalogtjänstkontot (DSA) har några problem med dess behörigheter och delegering.
EXEMPEL 2
Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test Status Details
---- ------ -------
SensitiveGroupsMembership False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}
I det här exemplet returneras detaljerade utdata för DSA-behörigheter (Directory Service Account) och delegeringsvalidering.
Parametrar
-Detailed
Om det anges returneras detaljerad information om valideringsstatusen.
Parameteregenskaper
| Typ: | System.Management.Automation.SwitchParameter |
| Standardvärde: | False |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Domain
Anger namnet på domänen som kommandot ska köras mot. Den här parametern är valfri och är standard för användarens DNS-domän.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Identity
Anger identiteten för det katalogtjänstkonto (DSA) som ska testas.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | 1 |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Server
Anger namnet på servern som kommandot ska köras mot. Den här parametern är valfri och är standard för PDC-emulatorn i domänen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Utdata
System.Boolean
Som standard returnerar $true cmdleten när det angivna katalogtjänstkontot (DSA) har rätt behörigheter och delegering.
System.Management.Automation.PSCustomObject
När du använder parametern Detaljerad returnerar cmdleten ett anpassat objekt som innehåller status och information om varje test.