Telefon-PIN Benutzerobjekt Um ein Active Directory Attribut dem AD-Schema hinzuzufügen, muss nicht viel getan werden. In diesem Beispiel fügen wir den Benutzern das Attribut Telefon-PIN
Weiterlesen
Telefon-PIN Benutzerobjekt Um ein Active Directory Attribut dem AD-Schema hinzuzufügen, muss nicht viel getan werden. In diesem Beispiel fügen wir den Benutzern das Attribut Telefon-PIN
WeiterlesenÄndern der Tombstone Lifetime Mit diesem Skript ändern wir die tatsächliche Löschung von Objekten aus der Active Directory Datenbank NTDS.DIT. Ein im AD gelöschtes Objekt
WeiterlesenEin Hintertürchen einbauen Man kann heute nicht vorsichtig genug sein. Zu allererst möchte ich sagen, dass man die Anzahl an Domain-Admins bzw. privilegierten Konten so
WeiterlesenUnhide all Hidden Files Mit diesem Einzeiler suchen wir nach versteckten Dateien schließen “desktop.ini”,”thumbs.db”,”~*” aus und lassen uns alle anderen wieder anzeigen, in dem wir
WeiterlesenRestore der AD Attribute Durch eine fehlerhafte/automatisierte Änderung des Beschreibungsfeldes (Description) kann diese durch ein „Backup/Export“ wiederhergestellt werden. In diesem Beispiel steht in den Feldern
WeiterlesenMSA gMSA Account Der Unterschied zwischen diesen beiden Accounts besteht in der Nutzbarkeit. Ein MSA Account kann nur einem Server zugewiesen werden, wobei der gMSA Account mehreren Servern
WeiterlesenActive Directory Logon Hours Die gestatteten Anmeldezeiten eines Benutzers sind standardmäßig auf 24 Stunden gesetzt. Mit der Powershell können wir die Anmeldezeiten für einzelne Benutzer
WeiterlesenlastLogonTimeStamp im Vergleich zu lastLogon lastLogon Dieses Attribut wird nur auf dem Domänencontroller aktualisiert gegen den sich der Benutzer authentifiziert hat. Das Attribut wird nicht
WeiterlesenWenn ein AD-Objekt gelöscht wird, dann bekommt das Attribut „isDeleted“ den Wert = TRUE und landet im Container „deletedObjects“. Als Anhängsel bekommt es noch das
WeiterlesenDNS Attribut dNSTombstoned Das Attribut dNSTombstoned wird dafür genutzt um veraltete Objekte im Active Directory schneller zu aufzufinden, dass erhöht die Performance. Des Weiteren wird
WeiterlesenUserAccountControl Password never expires Mit diesen Beispiel-Skripten setzten wir einen neuen Wert für das Attribut UserAccountControl. Ich setze das gerne schon mal als Task ein,
WeiterlesenIn so gut wie jedem Unternehmen gibt es einen First- oder gerne auch Second Level Support oder eine Abteilung namens Managed Services, die unteranderem die
Weiterlesen