Powershell универсальная проверка идентификатора администратора
Может ли кто-нибудь помочь мне с помощью сценария powershell, чтобы проверить общий идентификатор администратора имеет доступ для входа на всех компьютерах.
Мне просто нужно ввести общий идентификатор администратора (например, admin\abcd), и он возвращает все рабочие станции / серверы / машины, к которым у него есть доступ.
Эту функцию мы можем проверить из оснастки MMC и выполнить поиск по этому идентификатору и перейти к свойствам -> войти в систему. Это дает все машины.
Но я ищу альтернативную проверку прямо из моей консоли PowerShell, и позже я могу добавить скрипт в свой инструмент.
2 ответа
Используйте модуль Active Directory:
Get-ADUser 'userName' -Properties logonworkstations
Но проблема в том, что он выдает ошибку всегда и говорит, что не может найти объект с идентификатором ADMIN/ включают в себя dc=prod, DC=travp, DC=net
Это потому, что этот родовой идентификатор был создан в домене администратора.... как получить эти результаты..
Используя оснастку mmc, мне нужно искать по всему каталогу, тогда я получаю это вместо prod.travp.net