rakli 13 Geschrieben 9. August 2018 Melden Geschrieben 9. August 2018 Hallo, mit diesem Befehl suche ich enach gesperrten User im securty log: (Get-EventLog security -ComputerName $srv -InstanceId 4740 -Newest 1).message Subject: Security ID: S-1-2-3-4 Account Name: Domain-Controller Account Domain: domain.ocal Logon ID: 0x3e7 Account That Was Locked Out: Security ID: S-1-5-67-123456-1234567-1234567-12345 Account Name: Username Additional Information: Caller Computer Name: Computer-4711 Wie filtere ich jetzt aber den "Accountname" und "Caller Computername Name" raus ? Gruss rakli 3 Anzuhängende Dateien hierher ziehen, oder Wähle die Dateien hier aus... Erlaubte Dateitypen jpg, gif, png, doc, docx, rtf, xml, pdf, txt, xls, xlsx, ini · Gesamtgröße 0,5MB
Stibo 17 Geschrieben 10. August 2018 Melden Geschrieben 10. August 2018 (bearbeitet) Hallo Rakli, Du musst es Dir nicht so schwer machen, Powershell hat mit dem Active Directory Modul eine eingebaute Möglichkeit: Search-ADAccount. Beispiel Nr. 6 ist genau Dein Fall: Example 6: Get all accounts that are locked out PowerShell PS C:\> Search-ADAccount -LockedOut | FT Name,ObjectClass -A Name ObjectClass ---- ----------- Patti Fuller user bearbeitet 10. August 2018 von Stibo
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden