nerd 28 Geschrieben 23. Dezember 2012 Melden Geschrieben 23. Dezember 2012 Hi, kann mir jemand eine Möglichkeit aufzeigen wie ich via wmic, powershell, c# aber was auch immer accounts auffinden kann, die das Recht besitzen "trusted for delegation"? LG Zitieren
blub 115 Geschrieben 23. Dezember 2012 Melden Geschrieben 23. Dezember 2012 Hi, so müsste es gehen. Aber ich habe es jetzt nimmer getestet Set-StrictMode -Version "2.0" Clear-Host $ADS_UF_TRUSTED_FOR_DELEGATION = 0x80000 $Filter = "objectClass=user" ([ADSISearcher]$Filter).Findall() | Foreach-Object { $UAC = ([ADSI]$_.Path).Invokeget("UserAccountControl") if($UAC -band $ADS_UF_TRUSTED_FOR_DELEGATION){ Write "$($_.Properties.Item("DistinguishedName")) ist Trusted for Delegation" } } 3 ADSI-Provider - > Kapitel 3.3 blub Zitieren
nerd 28 Geschrieben 23. Dezember 2012 Autor Melden Geschrieben 23. Dezember 2012 Super - Dank Dir! Das Kapitel muss ich bei meiner Suche übersehen haben. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.