rakli 13 Geschrieben 9. August 2018 Melden Geschrieben 9. August 2018 Hallo, mit diesem Befehl suche ich enach gesperrten User im securty log: (Get-EventLog security -ComputerName $srv -InstanceId 4740 -Newest 1).message Subject: Security ID: S-1-2-3-4 Account Name: Domain-Controller Account Domain: domain.ocal Logon ID: 0x3e7 Account That Was Locked Out: Security ID: S-1-5-67-123456-1234567-1234567-12345 Account Name: Username Additional Information: Caller Computer Name: Computer-4711 Wie filtere ich jetzt aber den "Accountname" und "Caller Computername Name" raus ? Gruss rakli 3 Anzuhängende Dateien hierher ziehen, oder Wähle die Dateien hier aus... Erlaubte Dateitypen jpg, gif, png, doc, docx, rtf, xml, pdf, txt, xls, xlsx, ini · Gesamtgröße 0,5MB Zitieren
Stibo 17 Geschrieben 10. August 2018 Melden Geschrieben 10. August 2018 (bearbeitet) Hallo Rakli, Du musst es Dir nicht so schwer machen, Powershell hat mit dem Active Directory Modul eine eingebaute Möglichkeit: Search-ADAccount. Beispiel Nr. 6 ist genau Dein Fall: Example 6: Get all accounts that are locked out PowerShell PS C:\> Search-ADAccount -LockedOut | FT Name,ObjectClass -A Name ObjectClass ---- ----------- Patti Fuller user bearbeitet 10. August 2018 von Stibo Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.