Jump to content

berginet

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von berginet

  1. Hallo and die Skripter hier unter Euch, ich muss für unzählige eigenständige Server ein Prüfscript bauen und u.a. Verzeichnisse prüfen ob der Haken bei

     

    "allow inheritable permissions......" "übergeordnete Berechtigungen...."

    unter der erweitert Lasche der Sicherheitsoptionen deaktiviert ist.

     

    Ich finde unzählige Sachen zu AD Objekten oder aber wie man die Berechtigung setzt ich muss sie aber lediglich auslesen.

     

    Bin noch frisch im VBS und gerade die SecurityDescriptor Sachen sind ziemlich verwirrend.

     

    Hier ein Script was ein AD Objekt prüft ich bräuchte es aber für Verzeichnisse:

    Const SE_DACL_PROTECTED  = &H1000
    Dim objUser, objNtSecurityDescriptor, intNtSecurityDescriptorControl
    
    Set objUser = GetObject("LDAP://cn=TestUser,dc=domäne,dc=test")
    Wscript.Echo "User: " & objUser.sAMAccountName
    
    Set objNtSecurityDescriptor = objUser.Get("ntSecurityDescriptor")
    intNtSecurityDescriptorControl = objNtSecurityDescriptor.Control
    
    If (intNtSecurityDescriptorControl And SE_DACL_PROTECTED) Then
     Wscript.Echo "Allow inheritable permissions check box disabled"
    Else
     Wscript.Echo "Allow inheritable permissions check box enabled"
    End If
    

     

    Wäre Euch echt dankbar für etwas Hilfe.

     

    Siehe dazu auch http://www.mcseboard.de/windows-forum-ms-backoffice-31/haken-berechtigungen-uebergeordneter-objekte-134562.html#post825937

    lg

    Bergi

  2. Hallo, ich muss für unzählige eigenständige Server ein Prüfscript bauen und u.a.

    Verzeichnisse prüfen ob der Haken bei

    "allow inheritable permissions......" "übergeordnete Berechtigungen...."

    unter der erweitert Lasche der Sicherheitsoptionen deaktiviert ist.

     

    Ich finde unzählige Sachen zu AD Objekten oder aber wie man die Berechtigung setzt ich muss sie aber lediglich auslesen.

     

    Bin noch frisch im VBS und gerade die SecurityDescriptor Sachen sind ziemlich verwirrend.

     

    Wäre Euch echt dankbar für Hilfe.

     

    lg

    Bergi

  3. Zur Info für evtl. andere Suchende, nach diverser Suche habe ich folgendes Script gefunden.

     

    strComputer = "."
    
    Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\cimv2")
    
    Set colItems = objWMIService.ExecQuery _
       ("Select * from Win32_PNPEntity Where ConfigManagerErrorCode <> 0")
    
    For Each objItem in colItems
       wscript.echo "Fehler oder Warnung bei: " & objItem.Name &vbcr
    
    NEXT

  4. Hi der HyperVisor unter 2008 Server soll ca. in einem halben Jahr sein Beta Stati beendet haben.

     

    Was ich ganz interessant finde, ist die Logik bei HyperV die Systeme Parallel auf der Hardware laufen zu lassen also es läuft kein System darunter (wie z.b. der ESX Server).

     

    Aber man wird sehen was HyperV wirklich kann wenn es dann fertig ist.

     

    vg

  5. ForestRootDN=Distinguished Name of your Active Directory Forest Root domain

     

    Gruß Nils

     

    Schon klar, aber wenn ich auf dem einzigen DC in einem kleinen Netzwerk bin woher weiss ich ob der Befehl wirklich den Forest und nicht den Domain level ausliest.

     

    Denn dort ist ja die <ForestRootDN> gleich der Domain.

     

    lg

  6. Sorry' date=' aber das ist an den Haaren herbeigezogen. Meine ablehnende Haltung gegenüber RAID5 beruht auf praktischer Erfahrung.[/quote']

     

    LOL also ich bin seit ca. 13 Jahren in der Praxis aber woher Du deine Praxiserfahrungen hast würde mich interessieren? Vielleicht auf Zockerboards mit irgendwelchen schlecht implementierten Onboard Promise Raid Controllern? :suspect: :suspect:

     

    vg

  7. Hallo habe einen Befehl der mir den Gesamtstrukturfunktions Modus auslesen soll:

     

    dsquery * <ForestRootDN> -scope base -attr msDS-Behavior-Version

     

    So richtig schlau was ich für <ForestRootDN> eingeben muss damit die Versionsnummer nicht für den DomainMode sondern für den ForestMode ausgelesen wird ist mir nicht ganz klar, da ja mein DC der Gesamtstruktur auch die Domain hat.

     

    Hat jemand einen Tip?

  8. Hallo, hat jemand einen Tip wie man eine Referenz GPO mit einer aktiven GPO vergleichen kann ob Änderungen vorgenommen wurden?

     

    Wir möchten die GPOs in zyklischen Abständen prüfen, da sehr viele Admins bei uns tätig sind, d.h. am besten wäre auch eine Script oder Zeilengesteuerte Auswertung für ein externes Analysetool das wir in unserem Hause verwenden.

     

    mfg

    Bergi

×
×
  • Neu erstellen...