Ich kann die Attribute des Dienstkontos anzeigen, aber wenn ich sie auf derselben Arbeitsstation mit denselben Anmeldeinformationen und mit Powershell abfrage, wird mir nur ein sehr kleiner Teil der Informationen angezeigt.
Ich verwende Get-ADUser -Filter * -SearchBase
Ich versuche herauszufinden, woran das liegen könnte, oder welche Schritte zur Fehlerbehebung mir dabei helfen können, festzustellen, ob dies daran liegt, dass die Arbeitsstation gesperrt ist oder AD gesperrt ist, sodass Benutzer zwar in ADoc anzeigen können, aber nicht über Skripts auf Dinge zugreifen können. Welche Einstellungen steuern dies?
Antwort1
Sie können alle Eigenschaften für einen Benutzer zurückgeben – Sie müssen sie jedoch auswählen und abrufen.
Versuchen Sie etwas wie:
Get-ADUser "aUserAccount" -Properties * -filter * | Select *
-Properties *
holt alle Eigenschaften für das Objekt (in diesem Fall ein Benutzer)
Select *
zeigt alle aktuell zurückgegebenen Eigenschaften an.
Sie können bei Bedarf auch bestimmte Eigenschaften wie folgt zurückgeben:
Get-ADUser "someone" -properties Property1,Property2,Property3 -filter * | select *
Die Microsoft-Dokumentation zu Get-ADUser finden Sie unter diesem Link:
https://docs.microsoft.com/en-us/powershell/module/addsadministration/get-aduser?view=win10-ps
Antwort2
Standardmäßig Get-ADUser
wird nur eine Teilmenge der Eigenschaften zurückgegeben. Sie können den -Properties
Parameter verwenden, um weitere oder alle Eigenschaften abzurufen.
Ausdie Microsoft-Dokumentation für Get-ADUser:
-Eigenschaften
Gibt die Eigenschaften des Ausgabeobjekts an, die vom Server abgerufen werden sollen. Verwenden Sie diesen Parameter, um Eigenschaften abzurufen, die nicht im Standardsatz enthalten sind.
Geben Sie die Eigenschaften für diesen Parameter als kommagetrennte Liste von Namen an. Um alle für das Objekt festgelegten Attribute anzuzeigen, geben Sie * (Sternchen) an.
Um eine einzelne erweiterte Eigenschaft anzugeben, verwenden Sie den Namen der Eigenschaft. Für Eigenschaften, die keine Standard- oder erweiterten Eigenschaften sind, müssen Sie den LDAP-Anzeigenamen des Attributs angeben.