carnivore 10 Geschrieben 11. August 2008 Melden Geschrieben 11. August 2008 Hallo, Hat jemand eine Idee wie man per PS den SecurityDescriptor eines ADObjektes auslesen kann, Mit GET-ACL kann ich schön einfach Files oder RegKeys auslesen, aber bei AD-ObjeKten scheitere ich. Genau die muss ich per Skript verändern. Vielen Dank Carnivore
phoenixcp 10 Geschrieben 12. August 2008 Melden Geschrieben 12. August 2008 Schau mal hier: Control Access Rights in Active Directory | Lead, Follow, or Move Da geht es zwar eher um das Setzen, aber vielleicht lässt sich das für deine Zwecke adaptieren.
olc 18 Geschrieben 12. August 2008 Melden Geschrieben 12. August 2008 Hi, ich denke nicht, daß Du per PowerShell ein LDAP-Objekt ohne eine Verbindung zum ADSI-Provider abrufen kannst. Daher die Frage: Wie genau sieht denn Dein Script aus? Entweder Du stellst die Verbindung manuell her oder Du nutzt beispielsweise die PowerShell AddOns von Quest, bei denen ein "Get-QADPermission" CMDlet existiert, welches das ganze stark vereinfacht. Siehe PowerShell Commands for Active Directory by Quest Software . Viele Grüße olc
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden