2017-01-17 3 views
0

У меня есть права администратора на машине, подключенной к AD. Но у меня нет прав на контроллере домена.Получение параметров делегирования аутентификации для учетной записи AD с контроллера домена без полномочий Powershell

С помощью PowerShell можно получить все настройки делегирования аутентификации учетной записи AD из моей машины администратора? Если возможно, как?

Что я имею в виду как параметры делегирования - это вкладка «Делегация» учетной записи AD, используемая для аутентификации Kerberos. Ниже приведен снимок того, о чем я говорю. В настоящее время я могу видеть несколько сервисов, для которых учетная запись может предоставлять делегированные учетные данные, но не все, так как я не могу прокручивать список вниз, поскольку он неактивен.

enter image description here

+0

У вас есть модуль Active Directory для Windows PowerShell установлен? –

+0

@ T-Heron: Да, у меня есть модуль ActiveDirectory, импортированный в мой сеанс PS. –

ответ

0
Get-ADObject -Filter {name -eq "yoursamaccountname"} -Properties msDS-AllowedToDelegateTo 
+0

Я получаю предупреждение: PS F: \ Documents> Import-Module ActiveDirectory ВНИМАНИЕ: Ошибка инициализации диска по умолчанию: 'Не удается связаться с сервером. Возможно, это связано с тем, что этот сервер не существует , он в настоящее время недоступен или он не работает с веб-службами Active Directory. '. –