Результаты полнотекстового поиска:
- Powershell скрипт для получения списка всех учётных записей с Kerberos Unconstrained Delegation в домене Active Directory
- позаимствован из статьи [[https://learn.microsoft.com/en-us/archive/blogs/389thoughts/get-rid-of-accoun... domain. [string]$DN = "OU=SUB,DC=my,DC=domain,DC=com" ) $SERVER_TRUST_ACCOUNT = 0x2000 $TRUSTED_FOR_D... 40.113556.1.4.804:=$bitmask) ) (| (objectcategory=computer) (objectcategory=person) (objectcategory=msD... -AllowedToActOnBehalfOfOtherIdentity' -ne $null $comment = "" if ((-not $isDC) -and $fullDelegation) {
- PowerShell - Получаем список членов группы с дополнительными атрибутами
- й на блоки с зависимости от конкретного атрибута (company): <code powershell>Get-ADGroupMember -Recur... q $_.SamAccountName} ` -Properties displayName, company, title, department } ` | Sort-Object company,displayName ` | Format-Table displayName,company,department,title -GroupBy company -AutoSize ` |
- Восстановление доверительных отношений между компьютером и доменом Active Directory
- ожно выполнить командлет: <code powershell>Test-ComputerSecureChannel</code> Возвратом будут значени... длет с ключом ''-Repair'': <code powershell>Test-ComputerSecureChannel ` -Server DC-Server.domain.com ` -Credential Domain\Admin-User ` -Repair</code> Пер