Может кто-то пожалуйста, помогите мне следующейКак я список разрешений на Active Directory объекта компьютера для «ПРОВЕРЯЕМЫХ записей для обслуживания основного имени» и «служба записи имени принципала»
Я пытаюсь сделать что-то очень похожее на этот пост
Powershell: How do you set the Read/Write Service Principal Name AD Permissions?
в принципе мне не нужно, чтобы установить права/изменить, а права чтения
на объекте компьютера в AD (Active Directory) вы «Разрешить» пользователь, группа или Comp Uter объект (либо тот же компьютер или другой объект компьютера) «Запись» право на следующее свойство/атрибут объекта компьютера
Удостоверенная записи для обслуживания основного имени и службы записи имени принципала
Итак, скажем, на объекте Computer01 сервера user, домен Domain \ Fred «разрешен» для «Validated write to service name name», а также «Allowed» «имя участника службы записи»
И у Павла, и у Джона и Сьюзан все такие же права, как Fred
теперь позволяет сказать, у меня есть 500 компьютеров в AD домен с комбинацией вышеуказанных прав
Я хочу, чтобы получить объекты компьютера (я знаю, как сделать это с помощью PowerShell или ADSI, .NET)
то я хочу указать, кто имеет вышеуказанные права на эти компьютерные объекты (и это бит, на который я застрял), как список прав (скорее, проверка каждого пользователя, группы и компьютера по одному, чтобы увидеть если у них есть эти права или нет), чтобы узнать, кто может установить эти значения, связанные с SPN, для компьютеров моего домена.
Большое спасибо заранее __AAnotheruser