Test-MDIDSA
Проверяет разрешения и делегирование учетной записи службы каталогов (DSA).
Синтаксис
Default (По умолчанию)
Test-MDIDSA
[-Identity] <String>
[-Detailed]
[-Server <String>]
[<CommonParameters>]
Описание
Эта функция проверяет разрешения и делегирование учетной записи службы каталогов (DSA), проверяя их списки управления доступом, назначения диспетчеров и членство в конфиденциальных группах.
Примеры
ПРИМЕР 1
Test-MDIDSA -Identity "mdiSvc01"
В этом примере возвращается логическое значение, указывающее, имеет ли указанная учетная запись службы каталогов (DSA) какие-либо проблемы с разрешениями и делегированием.
ПРИМЕР 2
Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test Status Details
---- ------ -------
SensitiveGroupsMembership False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}
В этом примере возвращаются подробные выходные данные для разрешений учетной записи службы каталогов (DSA) и проверки делегирования.
Параметры
-Detailed
Если задано, возвращает подробные сведения о состоянии проверки.
Свойства параметров
| Тип: | System.Management.Automation.SwitchParameter |
| Значение по умолчанию: | False |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Domain
Указывает имя домена для выполнения команды. Этот параметр является необязательным и по умолчанию используется домен DNS пользователя.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Указывает удостоверение учетной записи службы каталогов (DSA) для тестирования.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Server
Указывает имя сервера для выполнения команды. Этот параметр является необязательным и по умолчанию использует эмулятор PDC в домене.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.
Выходные данные
System.Boolean
По умолчанию командлет возвращает $true , когда указанная учетная запись службы каталогов (DSA) имеет правильные разрешения и делегирование.
System.Management.Automation.PSCustomObject
При использовании подробного параметра командлет возвращает пользовательский объект, содержащий состояние и сведения о каждом тесте.