Ich habe kürzlich die Funktion "adminSDHolder" von Active Directory entdeckt. Ich brauche einen schnellen Weg, um alle Benutzer zu identifizieren, die davon betroffen sind, nämlich ein Skript, um die Benutzerkonten zu sichern.
active-directory
powershell
Chris S
quelle
quelle
quelle
Dies ist eine Variante der hervorragenden Antwort von MDMarra.
Dies verwendet -LDAPFilter anstelle von -Filter . Einige Leute bevorzugen die Verwendung der LDAP-Filtersyntax, da diese für viele verschiedene Arten von Anwendungen portierbar ist.
Beachten Sie, dass Filter und LDAPFilter ähnliche Leistungsmerkmale aufweisen, da der Filter auf der Serverseite ausgeführt wird. Versuchen Sie beim Abfragen großer Verzeichnisse immer, direkt auf diese Weise zu filtern, anstatt zu verwenden
Where-Object
, dass alle Objekte vor dem Filtern heruntergeladen werden. Dies wird im TechNet-Artikel Filter vs. Where-Object ausführlich beschrieben .quelle
-LDAPFilter
so vielen Dank für die Erwähnung und Klärung der Vorteile.quelle