carnivore 10 Geschrieben 11. August 2008 Melden Teilen Geschrieben 11. August 2008 Hallo, Hat jemand eine Idee wie man per PS den SecurityDescriptor eines ADObjektes auslesen kann, Mit GET-ACL kann ich schön einfach Files oder RegKeys auslesen, aber bei AD-ObjeKten scheitere ich. Genau die muss ich per Skript verändern. Vielen Dank Carnivore Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 12. August 2008 Melden Teilen Geschrieben 12. August 2008 Schau mal hier: Control Access Rights in Active Directory | Lead, Follow, or Move Da geht es zwar eher um das Setzen, aber vielleicht lässt sich das für deine Zwecke adaptieren. Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 12. August 2008 Melden Teilen Geschrieben 12. August 2008 Hi, ich denke nicht, daß Du per PowerShell ein LDAP-Objekt ohne eine Verbindung zum ADSI-Provider abrufen kannst. Daher die Frage: Wie genau sieht denn Dein Script aus? Entweder Du stellst die Verbindung manuell her oder Du nutzt beispielsweise die PowerShell AddOns von Quest, bei denen ein "Get-QADPermission" CMDlet existiert, welches das ganze stark vereinfacht. Siehe PowerShell Commands for Active Directory by Quest Software . Viele Grüße olc Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.