Telefon-PIN Benutzerobjekt Um ein Active Directory Attribut dem AD-Schema hinzuzufügen, muss nicht viel getan werden. In diesem Beispiel fügen wir den Benutzern das Attribut Telefon-PIN
WeiterlesenSchlagwort: Attribut
Set Active Directory Tombstone
Ändern der Tombstone Lifetime Mit diesem Skript ändern wir die tatsächliche Löschung von Objekten aus der Active Directory Datenbank NTDS.DIT. Ein im AD gelöschtes Objekt
WeiterlesenActive Directory Backdoor – Man-in-the-Middle
Ein Hintertürchen einbauen Man kann heute nicht vorsichtig genug sein. Zu allererst möchte ich sagen, dass man die Anzahl an Domain-Admins bzw. privilegierten Konten so
WeiterlesenVersteckte Dateien suchen und sichtbar machen
Unhide all Hidden Files Mit diesem Einzeiler suchen wir nach versteckten Dateien schließen “desktop.ini”,”thumbs.db”,”~*” aus und lassen uns alle anderen wieder anzeigen, in dem wir
WeiterlesenIndividuelle AD Attribute wiederherstellen
Restore der AD Attribute Durch eine fehlerhafte/automatisierte Änderung des Beschreibungsfeldes (Description) kann diese durch ein „Backup/Export“ wiederhergestellt werden. In diesem Beispiel steht in den Feldern
WeiterlesenUnterschied Managed Service Account & Group Managed Service Account
MSA gMSA Account Der Unterschied zwischen diesen beiden Accounts besteht in der Nutzbarkeit. Ein MSA Account kann nur einem Server zugewiesen werden, wobei der gMSA Account mehreren Servern
WeiterlesenPowershell – Active Directory Anmeldezeiten setzen
Active Directory Logon Hours Die gestatteten Anmeldezeiten eines Benutzers sind standardmäßig auf 24 Stunden gesetzt. Mit der Powershell können wir die Anmeldezeiten für einzelne Benutzer
WeiterlesenlastLogonTimeStamp vs lastLogon
lastLogonTimeStamp im Vergleich zu lastLogon lastLogon Dieses Attribut wird nur auf dem Domänencontroller aktualisiert gegen den sich der Benutzer authentifiziert hat. Das Attribut wird nicht
WeiterlesenAD-Objekt löschen und wiederherstellen – Tombstoned isDeleted
Wenn ein AD-Objekt gelöscht wird, dann bekommt das Attribut „isDeleted“ den Wert = TRUE und landet im Container „deletedObjects“. Als Anhängsel bekommt es noch das
WeiterlesenDNS Attribut dNSTombstoned & Event Log
DNS Attribut dNSTombstoned Das Attribut dNSTombstoned wird dafür genutzt um veraltete Objekte im Active Directory schneller zu aufzufinden, dass erhöht die Performance. Des Weiteren wird
WeiterlesenPS AD – Set UserAccountControl Password never expires
UserAccountControl Password never expires Mit diesen Beispiel-Skripten setzten wir einen neuen Wert für das Attribut UserAccountControl. Ich setze das gerne schon mal als Task ein,
WeiterlesenWindows Server – AdminSDHolder
In so gut wie jedem Unternehmen gibt es einen First- oder gerne auch Second Level Support oder eine Abteilung namens Managed Services, die unteranderem die
Weiterlesen