2016-07-28 4 views
-1

Может ли кто-нибудь помочь мне с сценарием powershell, чтобы проверить genric admin id, имеет доступ к входам, на котором все машины.Powershell generic admin id checker

Мне просто нужно указать ввод общего идентификатора администратора (например, admin \ abcd), и он вернет все рабочие станции/серверы/машины, на которых у него есть доступ.

Эта функция, которую мы можем проверить из оснастки MMC и найти этот идентификатор и перейти к свойствам -> войти в систему. Это дает все машины.

Но я ищу альтернативу для проверки непосредственно с моей консоли powershell, а позже я могу добавить скрипт в свой инструмент.

ответ

0

Используйте модуль Active Directory:

Get-ADUser «Username» -свойства logonworkstations

+0

Спасибо за быстрый ответ Смит, но он будет работать для общих идентификаторов, которые являются общими или не привязаны к конкретному пользователю. – user3210597

+0

Если это вход в систему Active Directory, это будет работать. Основываясь на вашем описании, это похоже на общую учетную запись AD, которой предоставляется доступ для входа на различные серверы/рабочие станции. – jbsmith

0

Но проблема в том, что выдает ошибку evertime и говорит, что не может найти объект с единицей ADMIN/включать при постоянном токе = прод, DC = travp, DC = чистая

Это потому, что это genric идентификатор был создан в домене админ .... как получить эти результаты ..

Использование ММС, я должен искать в весь каталог, тогда я получаю этот inste ad of prod.travp.net

+0

В этом случае используйте параметр -Server для Get-ADUser и укажите контроллер домена в домене ADMIN. – jbsmith