Test-MDIDSA

Проверяет разрешения и делегирование учетной записи службы каталогов (DSA).

Синтаксис

Default (По умолчанию)

Test-MDIDSA
    [-Identity] <String>
    [-Detailed]
    [-Server <String>]
    [<CommonParameters>]

Описание

Эта функция проверяет разрешения и делегирование учетной записи службы каталогов (DSA), проверяя их списки управления доступом, назначения диспетчеров и членство в конфиденциальных группах.

Примеры

ПРИМЕР 1

Test-MDIDSA -Identity "mdiSvc01"

В этом примере возвращается логическое значение, указывающее, имеет ли указанная учетная запись службы каталогов (DSA) какие-либо проблемы с разрешениями и делегированием.

ПРИМЕР 2

Test-MDIDSA -Identity "mdiSvc01" -Detailed
Test                              Status Details
----                              ------ -------
SensitiveGroupsMembership          False {CN=Administrators,CN=Builtin,DC=CONTOSO,DC=COM, CN=Domain Adm...
ExplicitDelegation                 False {OU=Marketing,DC=CONTOSO,DC=COM}
ManagerOf                          False {CN=Martin Schvartzman,CN=Users,DC=CONTOSO,DC=COM}
DeletedObjectsContainerPermission   True {SPECIAL ACCESS, LIST CONTENTS, READ PROPERTY}

В этом примере возвращаются подробные выходные данные для разрешений учетной записи службы каталогов (DSA) и проверки делегирования.

Параметры

-Detailed

Если задано, возвращает подробные сведения о состоянии проверки.

Свойства параметров

Тип:System.Management.Automation.SwitchParameter
Значение по умолчанию:False
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Domain

Указывает имя домена для выполнения команды. Этот параметр является необязательным и по умолчанию используется домен DNS пользователя.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Указывает удостоверение учетной записи службы каталогов (DSA) для тестирования.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Server

Указывает имя сервера для выполнения команды. Этот параметр является необязательным и по умолчанию использует эмулятор PDC в домене.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.

Выходные данные

System.Boolean

По умолчанию командлет возвращает $true , когда указанная учетная запись службы каталогов (DSA) имеет правильные разрешения и делегирование.

System.Management.Automation.PSCustomObject

При использовании подробного параметра командлет возвращает пользовательский объект, содержащий состояние и сведения о каждом тесте.