Active Directory Schema ObjectGUIDs Active Directory Schema ldapdisplayNAme Active Directory Delegierung via PowerShell Set-ACL
getestet unter: Windows Server 2022 Windows Server 2019 Windows 10
Mit dem folgenden Script kann man alle Schema Object GUIDs mit korrespondierendem Namen sowie ldap-Anzeigenamen des Active Directory exportieren. Hierfür sind weder administrative Rechte notwendig, noch die RSAT-Tools. Das Script funktioniert auf einem Domainjointen Rechner unter Verwendung eines Domainusers.
Man benötigt die ObjectGUIDs um via PowerShell über den Befehl Set-ACL die Berechtigungen innerhalb der Verzeichnisstruktur zu delegieren. Nativ bietet die Benutzeroberfläche des Active Directory nur sehr pauschale Berechtigungsdelegierungsoptionen.
Das Skript nutzt für die Abfrage die ADSI-API vom Betriebssystem. Es werden im Schema und im Configuration Naming-Kontext die Objektklassen abgefragt sowie deren erweiterte Attribute.
Thomas Windscheif arbeitet bei excITe Consulting und ist langjähriger Berater im Bereich IT-Infrastruktur und Groupware. Sowohl Kleinunternehmen z. B. im Handwerk als auch der größere fertigende Mittelstand gehören zu seinem Projektumfeld. Im Wesentlichen gehören die Planung von Infrastruktur-Migrationen, Cloud-Lösungen (Microsoft 365), Groupware-Umgebungen (z. B. Exchange) und deren Umsetzung zu seinen Aufgaben. Insbesondere im Umfeld hybrider Identitätsumgebungen mit Entra Connect und den Möglichkeiten zur Härtung der IT-Landschaft konnte er in vielen Projekten Erfahrungen sammeln. Neues begeistert ihn aber ebenso und so unterstützt Thomas Windscheif auch bei themenfremden IT-Systemen, überall da wo er helfen kann.
Sein Ziel: Die Mehrwerte der heutigen IT-Lösungen für einfacheres und modernes Arbeiten beim Kunden einbringen.
Login
Sie haben ein ungelöstes Problem in Ihrer Exchange Server/Microsoft-Infrastruktur oder unter Microsoft 365? Treten Sie gerne mit mir in Kontakt.
Sowohl bei einfachen Umgebungen, als auch bei komplexen Multisite/Cloud-Topologien
unterstütze ich Sie -auch kurzfristig- sehr gerne.
- E-Rechnung Viewer via Gruppenrichtlinie installieren -
Das Jahr neigt sich dem Ende und ab dem 01.01.2025 müssen Unternehmen E-Rechnungen empfangen können. Hierzu gehört auch das XML-basierte X-Rechnungsformat. In seiner Reinform eher unleserlich für den Anwender. Daher gibt es Viewer welche auf Basis der KoSIT-Visualisierung funktionieren.