Size: a a a

PowerShellRus - о Powershell (и не только) на русском

2021 October 01

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
зато остальное время аутоматично
источник

AS

Andrey Soldatov in PowerShellRus - о Powershell (и не только) на русском
Ребят туплю - помогите заглушить ошибку , $pc = Get-ADComputer ИмяКомпа -Properties *
если компа а AD нет валится ошибка, как сделать так, чтоб в консоль не валилась?
источник

A

Aleksandr in PowerShellRus - о Powershell (и не только) на русском
try{} catch{}
источник

AS

Andrey Soldatov in PowerShellRus - о Powershell (и не только) на русском
=( лепить такие конструкции .. фак
источник

A

Aleksandr in PowerShellRus - о Powershell (и не только) на русском
try {$pc = Get-ADComputer ИмяКомпа -Properties *} catch {}, некрасиво, но все же
источник

AS

Andrey Soldatov in PowerShellRus - о Powershell (и не только) на русском
Спасибо
источник

AS

Andrey Shishkin in PowerShellRus - о Powershell (и не только) на русском
использовать -Filter, он ничего не выдаёт если не находит, емнип
источник

AS

Andrey Soldatov in PowerShellRus - о Powershell (и не только) на русском
о точно... спасибо
источник

RD

Roman Denisov in PowerShellRus - о Powershell (и не только) на русском
Привет! Подскажите, хранится ли гдето дата отключения пользователя в AD (именно отключения, а не последнего входа). Надо перелопатить несколько сотен учеток…
источник

md

min drin in PowerShellRus - о Powershell (и не только) на русском
Это задача аудита а не свойств УЗ. Косвенно можно по атрибуту whenChanged, но он кажись не реплицируется между dc
источник

RD

Roman Denisov in PowerShellRus - о Powershell (и не только) на русском
Спасибо!
источник

md

min drin in PowerShellRus - о Powershell (и не только) на русском
Event id 4725, смотреть в этом направлении
источник

АФ

Алексей Федоренко... in PowerShellRus - о Powershell (и не только) на русском
Насколько знаю, нет другого точного инструмента, кроме выгрузки журналов безопасности и дальнейшей фильтрации по событию.
При отключении/включении(и др. операциях) меняется атрибут userAccountControl. Для отключенных = 514.
посмотреть дату последнего изменения атрибута можно в метаданных репликации. repadmin /showobjmeta
или Search-ADAccount -AccountDisabled | Get-ADReplicationAttributeMetadata  в помощь.
Но объекты могли менятся и после отключения, так  что такое...
источник

O

Oleg in PowerShellRus - о Powershell (и не только) на русском
Реплицируется, конечно же.
Кроме того, есть и такие еще опции:
Modified
modifyTimeStamp
источник

O

Oleg in PowerShellRus - о Powershell (и не только) на русском
но это все не точные показатели
источник

К

Константин in PowerShellRus - о Powershell (и не только) на русском
Господа, вопрос не по пош, но некуда уже задавать:
Есть NPS RADIUS на Win2016.
Есть доверительные отношения между лесом с NPS и двумя другими лесами (двусторонние, forest auth).
Топология лесов:
Мой лес - один root domain
Второй лес - один root domain
Третий лес - root domain + child domain (с УЗ конечных потребителей)

На NPS есть Network rule, в условии которого фигурирует Domain Local группа, в которой, соответственно, наличествуют УЗ с остальных лесов.
Со второго леса авторизация проходит без проблем.
С третьего (где есть child domain) - не проходит. В Win Events 6273 с reason-code 66 (клиент не прошёл ни по одному правилу и был отброшен запрещающим правилом).
Если в правитло добавить пользака из третьго леса напрямую, либо же DomainGlobal группу из того леса - то авторизация проходит.
SID Filtering вырублен, Foreign Security Principal в моём домене (который с NPS) создаётся, членство в моих Domain Local группах имеется.
На других сервисах всё ок - на той же файлопомойке нормально отрабатывает ACL на той же Domain Local группе.

По инетам нашёл всего 2 упоминания по подобной проблеме:
https://social.technet.microsoft.com/Forums/ie/en-US/2a4cb68e-4a70-4c9e-adaa-895e677b71bd/nps-user-group-condition-not-working?forum=winserverNAP
https://serverfault.com/questions/1050729/network-policy-server-rule-does-not-match-users-from-trusted-domain-when-in-a-ne?newreg=3b73d1d282684480a205e112d0ae4837

Куда можно покопать?
источник

MO

Mr Orange in PowerShellRus - о Powershell (и не только) на русском
Так группы разве не глобальные должны быть в таких схемах - с дочерним доменом ?
источник

MO

Mr Orange in PowerShellRus - о Powershell (и не только) на русском
Вообще у вас же есть лицензия, можете прямо майкам в саппорт написать
источник

К

Константин in PowerShellRus - о Powershell (и не только) на русском
Не, я в своём домене только в Domain Local groupscope могу добавлять пользаков с соседних лесов.
источник

MO

Mr Orange in PowerShellRus - о Powershell (и не только) на русском
Я про группы соседних доменов. Нарисуйте картинку откуда и как у вас а)работает б)не работает
источник