Dans Powershell, comment définissez-vous les autorisations d'utilisateur AD du service de lecture/écriture principal?Powershell: Comment définissez-vous les autorisations AD du service principal de lecture/écriture?
Normalement, au cours de mon processus de construction, j'utilise ADSIedit pour accéder à cet objet, puis passer par tous les onglets de sécurité pour se mettre de cocher à côté de:
- Service Lire Nom principal
- Nom du service d'écriture
Mais la navigation à travers ADSIedit peut prendre beaucoup de temps, donc j'essaye de programmer le processus. Si j'ai une liaison LDAP PowerShell avec un nouvel utilisateur créé, comment puis-je utiliser PowerShell pour définir ces deux propriétés pour ce compte d'utilisateur?
Voici un piraté en bout de code des parties pertinentes possibles de mon script d'installation:
$strDomain = "dc=my,dc=com"
$objDomain = [ADSI] "LDAP://" + strDomain
$strSCCMSQLPW = Read-Host -assecurestring "Please enter a password for the " + $strSCCMSQL + " account: "
New-ADUser -SamAccountName $strSCCMSQL + -Name $strSCCMSQL -AccountPassword $strSCCMSQLPW -Enabled $true -Path $strUsersOU + "," + $strDomain -PasswordNeverExpires $true
Thanx pour les Cosmos de poste. Je vais vérifier que ça marche et ensuite Mark. J'apprécie le ramassage tardif! lol. – thepip3r