J’ai récemment découvert la fonctionnalité « adminSDHolder » d’Active Directory. J’ai besoin d’un moyen rapide d’identifier tous les utilisateurs qui seront affectés par cette fonctionnalité, à savoir un script pour lister les comptes utilisateurs.
Vous pouvez utiliser ce script PowerShell pour retourner les utilisateurs dont la valeur adminCount est supérieure à 0, ce qui signifie qu’ils sont affectés par la fonctionnalité adminSDHolder.
Vous aurez besoin du module AD pour PowerShell, qui est inclus avec RSAT.
import-module activedirectory
get-aduser -Filter {admincount -gt 0} -Properties adminCount -ResultSetSize $null