activedirectory:start
Dies ist eine alte Version des Dokuments!
ActiveDirectory
Thema | Link | Comment |
---|---|---|
Mobilnummern umschreiben und in der AD suchen | Link | Mit diesem Script werden Mobilrufnummern ohne Formatierung aus einer Datei ausgelesen, in das internationale Format konvertiert und anschließend in der AD gesucht. |
AD-Attribut ändern | Link | Ein Script, mit dem man jedes beliebige änderbare AD-Attribut ändern kann, nicht nur die durch die Cmdlets vorgegebenen |
UserPrincipalName reparieren | Link | Ein Script, dass bei allen Benutzern einer Domäne den UserPrincipalName prüft und ggf. an den Domänenstandard anpasst |
Registry GPO-History | Link | Speicherorte von GPOs in der Registry |
Homepfade angleichen | Link | Kleines Script, dass die Homepfade ausliest und passend umbewertet, so dass die Pfade anschließend dem selben Muster folgen |
LDAP-Fehlercodes | Link | Übersicht der LDAP-Fehlercodes |
Deaktivierte Benutzer suchen und reaktivieren | Link | Zwei kleine Powershell-Einzeiler, mit dessen Hilfe man deaktivierte Konten in seiner Domäne ausprüren und reaktivieren kann. Mithilfe von Filtersetzungen lässt sich dabei die Ergebnisliste modifizieren, als auch durch Angabe einer Searchbase |
LDAP ohne AD-Modul | Link| | Powershellscript, dass ohne das ActiveDirectory-Modul auskommt, da es auf Klassen aus dem .NET-Framework zugreift |
KeyTab und SPN setzen | Link | Kurze Beschreibung der Befehle zum Setzen der KeyTabs und SPNs für einzelne Benutzer (z.B. als Proxy-Servicekonto) |
Techn. Referenz Global Catalog | Link | Technische Referenz Global Catalog Microsoft Technet |
Gruppenmitgliedschaften ermitteln | Link | Dieses kleine Script ermittelt alle Gruppen eines Benutzers, auch die indirekten Gruppenmitgliedschaften innerhalb einer Domäne |
LDAP-Abfrage UserAccountControl | Link | Erläuterungen zur LDAP-Abfrage von deaktivierten Benutzerkonten |
Kerberos Preauthentication | Link | KDC_ERR_PREAUTH_REQUIRED vs. KDC_ERR_PREAUTH_FAILED |
Kerberos RFC | Link | The Kerberos Network Authentication Service (V5) |
Test-ComputerSecureChannel | Link | Tests and repairs the secure channel between the local computer and its domain. |
AD-Delegationen setzen | Link | Powershell-Cmdlets und Links zum Thema |
LastLogonTimeStamp in Powershell | Link | Eine Get-ADUser-Abfrage, in der der Zahlenwert durch eine Datumsangabe ausgetauscht wird |
activedirectory/start.1467801145.txt.gz · Zuletzt geändert: 2016/07/06 12:32 von ronny