activedirectory:start
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
activedirectory:start [2015/12/17 12:51] – ronny | activedirectory:start [2018/07/09 16:16] (aktuell) – ronny | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== ActiveDirectory ====== | ====== ActiveDirectory ====== | ||
- | |||
^Thema^Link^Comment^ | ^Thema^Link^Comment^ | ||
Zeile 15: | Zeile 14: | ||
|Gruppenmitgliedschaften ermitteln|[[Gruppenmitgliedschaften|Link]]|Dieses kleine Script ermittelt alle Gruppen eines Benutzers, auch die indirekten Gruppenmitgliedschaften innerhalb einer Domäne| | |Gruppenmitgliedschaften ermitteln|[[Gruppenmitgliedschaften|Link]]|Dieses kleine Script ermittelt alle Gruppen eines Benutzers, auch die indirekten Gruppenmitgliedschaften innerhalb einer Domäne| | ||
|LDAP-Abfrage UserAccountControl|[[http:// | |LDAP-Abfrage UserAccountControl|[[http:// | ||
+ | |Kerberos Preauthentication|[[http:// | ||
+ | |Kerberos RFC|[[https:// | ||
+ | |Test-ComputerSecureChannel|[[https:// | ||
+ | |AD-Delegationen setzen|[[ADDelegate|Link]]|Powershell-Cmdlets und Links zum Thema| | ||
+ | |LastLogonTimeStamp in Powershell|[[LastLogonTimeStampPowershell|Link]]|Eine Get-ADUser-Abfrage, | ||
+ | |Neue Gruppen anlegen|[[NeueGruppenAnlegen|Link]]|Vierzeiler zum Anlegen einer größeren Menge an Gruppen| | ||
+ | |CA-Konfiguration kopieren|[[CopyCAConfig|Link]]|Powershellscript von Microsoft zum domänenübergreifenden Kopieren von CA-Einstellungen| | ||
+ | |AD-Benutzer abrufen und selektieren|[[GetADUserSelectObject|Link]]|Powershell-Einzeiler zum Abruf einer definierten Menge an Benutzern in Verbindung mit dem Filtern von und nach Eigenschaften| | ||
+ | |Gelöschte AD-Objekte suchen|[[DeletedObjects|Link]]|Gelöschte Objekte richtig suchen und wiederherstellen| | ||
+ | |IE-Addons per GPO steuern|[[https:// | ||
+ | |Userliste mit LastLogon|[[userlisteLastlogon|Link]]|Script, | ||
+ | |Gesperrte User zyklisch entsperren|[[GesperrteUserEntsperren|Link]]|Kleines Script, das man auf dem DC ausführen kann um gesperrte User periodisch zu entsperren. Nützlich, wenn man Fehlersuche betreit, die Leute aber weiter arbeiten können sollen.| | ||
+ | |Passwort zurücksetzen|[[ResetPassword|Link]]|Script zum Zurücksetzen von Userpasswörtern. Vorteil dieser Lösung ist, dass man selbst angeben kann, welche Zeichen und Symbole für die Generierung von Passwörtern verwendet werden dürfen| | ||
+ | |Weitere Attribute setzen|[[Attribute|Link]]|Wie man mit Set-ADUser Attribute setzen kann, die kein eigenes Argument haben| | ||
+ | |Anmelde-Audit einschalten|[[LogonAudit|Link]]|anmeldeereignisse überwachen| | ||
+ | |Anmeldedienst Dienst Debug|[[LogondienstDebug|Link]]|Debug-Protokollierung Netlogon-Dienst| | ||
+ | |Kontakt in eine Gruppe hinzufügen|[[ContactGroup|Link]]|| | ||
+ | |ADSchemaAnalyzer.exe|[[ADSchemaAnalyzer|Link]]|Dieses Tool zum Erzeugen von LDAP-Diffs ist gut versteckt| |
activedirectory/start.txt · Zuletzt geändert: 2018/07/09 16:16 von ronny