rakli 13 Geschrieben 9. August 2018 Melden Teilen Geschrieben 9. August 2018 Hallo, mit diesem Befehl suche ich enach gesperrten User im securty log: (Get-EventLog security -ComputerName $srv -InstanceId 4740 -Newest 1).message Subject: Security ID: S-1-2-3-4 Account Name: Domain-Controller Account Domain: domain.ocal Logon ID: 0x3e7 Account That Was Locked Out: Security ID: S-1-5-67-123456-1234567-1234567-12345 Account Name: Username Additional Information: Caller Computer Name: Computer-4711 Wie filtere ich jetzt aber den "Accountname" und "Caller Computername Name" raus ? Gruss rakli 3 Anzuhängende Dateien hierher ziehen, oder Wähle die Dateien hier aus... Erlaubte Dateitypen jpg, gif, png, doc, docx, rtf, xml, pdf, txt, xls, xlsx, ini · Gesamtgröße 0,5MB Zitieren Link zu diesem Kommentar
Stibo 17 Geschrieben 10. August 2018 Melden Teilen Geschrieben 10. August 2018 (bearbeitet) Hallo Rakli, Du musst es Dir nicht so schwer machen, Powershell hat mit dem Active Directory Modul eine eingebaute Möglichkeit: Search-ADAccount. Beispiel Nr. 6 ist genau Dein Fall: Example 6: Get all accounts that are locked out PowerShell PS C:\> Search-ADAccount -LockedOut | FT Name,ObjectClass -A Name ObjectClass ---- ----------- Patti Fuller user bearbeitet 10. August 2018 von Stibo Zitieren Link zu diesem Kommentar
rakli 13 Geschrieben 10. August 2018 Autor Melden Teilen Geschrieben 10. August 2018 Danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.