Setup Kerberos Delegation Ein Client greift auf ein Frontend zu und das Frontend auf das Backend im Namen des Benutzers. setspn -A WebService/SRV01.ndsedv.de:433 iis-gmsa $computer
WeiterlesenSchlagwort: Account
Lokale Anmeldung an einem Server verhindern untersagen
Unter gewissen Umständen benötigen bereits privilegierte (administrativ arbeitende) Benutzer lokale Admin-Rechte auf einen Server. Der Zugriff mitteln RDP ist eingerichtet und gestattet, man möchte aber
WeiterlesenWindows Server – AdminSDHolder
In so gut wie jedem Unternehmen gibt es einen First- oder gerne auch Second Level Support oder eine Abteilung namens Managed Services, die unteranderem die
WeiterlesenWindows 10 – Geräteposition bestimmen und Daten löschen
In diesem Dokument beschreibe ich kurz und knapp wo wir die gespeicherten Positionsdaten in der Cloud finden und löschen. Windows 10 – Geräteposition bestimmen und
WeiterlesenServer 2016 – Fine-Grained Password Policy
Fine-Grained Password Policy Neben der Default Domain Policy die standardmäßig zum Einsatz kommt, um die allgemein gültige Kennwortrichtlinie auszurollen, können wir eine weitere Methode umsetzen,
WeiterlesenPowershell Taskplaner – gMSA Account zur Ausführung einsetzen
Mit diesem Skript erstellt ihr eine Aufgabe im Taskplaner und nutzt zur Ausführung einen gMSA Account. Powershell Taskplaner – gMSA Account zur Ausführung einsetzen Info:
WeiterlesenPowershell AD – SamAccountName ändern
Get-ADUser -Identity ‘Test3’ | Set-ADUser -SamAccountName ‘3Test’ -Passthru
WeiterlesenPowershell AD – Benutzer Attribute löschen leeren entfernen
Benutzer Attribute löschen, leeren, entfernen Set-QADUser ‘JoernWalter’ -City $null Set-QADUser ‘JoernWalter’ -ObjectAttributes @{adminDescription=$null}
WeiterlesenPowershell AD – Benutzer in eine andere OU verschieben
Benutzer in eine andere OU verschieben $path = “C:\Temp\Benutzerliste.txt” $DestOU = “OU=User, OU=Mitarbeiter, DC=ndsedv, DC=de” $Grouplist = Get-Content $path foreach ($MoveUser in $Userlist) { Move-QADObject
WeiterlesenPowershell AD – Benutzer Informationen exportieren
Benutzer Informationen exportieren Import-Module ActiveDirectory Get-ADUser -Filter * -Properties * | Select -Property Name,Mail,Department | Export-CSV “C:\\Temp\\AlleADBenutzer.csv” -NoTypeInformation -Encoding UTF8 Import-Module ActiveDirectory Get-ADUser -Filter ‘City
WeiterlesenPowershell AD – Benutzer Konto sperren
AD Benutzer Konten sperren Import-Module ActiveDirectory Disable-ADAccount -Identity JoernWalter oder mit einer csv Datei Import-Module ActiveDirectory Import-Csv “C:\Temp\Benutzersperren.csv” | ForEach-Object { $samAccountName = $_.”samAccountName” Get-ADUser -Identity
WeiterlesenPowershell AD – Benutzer Konto entsperren
Unlock Active Directory Account Unlock-ADAccount -Identity JoernWalter Read-Host “Bitte die Benutzer ID eingeben” | Unlock-ADAccount Powershell AD – Benutzer Konto entsperren
Weiterlesen