Office365 – Unable to update object

Pobujamy w chmurach, króciutko, ale mam nadzieję, że treściwie. Nie dawno miałem przyjemność dokonać migracji usługi Live@Edu do Office365 i jak można się domyślić idealna migracja występuje tylko w teorii. Owszem samo przeniesienie danych pomiędzy usługami zostało przeprowadzone bardzo sprawnie przez Microsoft, jednakże problemy pojawiły się po integracji usługi z własnymi kontrolerami domeny poprzez AD FS 2.0. Czytaj dalej

Reklamy

Rekurencyjne członkostwo w grupach

Poprzednio prezentowałem jak można wydobyć faktyczny stan członków danej grupy domenowej. Natomiast dziś chciałbym zaprezentować drobną modyfikację skryptu. Narzędzie to analogicznie pokazuje faktyczny stan (w rekurencyjny sposób) do jakich grupach należy nasz użytkownik. Czytaj dalej

Rekurencja dla Get-ADGroup

Chciałbym zaprezentować dość przydatne narzędzie (przynajmniej dla mnie) tak by inni również mogli z niego skorzystać. Narzędzie to jest przydatne gdy posiadamy rozbudowane środowisko IT w oparciu o Active Directory, a dostęp do poszczególnych zasobów odbywa się poprzez uprawnienia nadawane na poszczególne grupy użytkowników AD. Czytaj dalej

Polityka haseł granularnych

Ostatnio mile się zaskoczyłem importując PowerShellowy moduł Active Directory. Zdarza mi się korzystać z dobrodziejstw Active Directory (Windows Server 2008 R2) takich jak np. polityka haseł granularnych, lecz zwykle do tego celu wykorzystywałem GUI. Aż do momentu gdy zauważyłem, iż standardowy moduł AD posiada wbudowane cmdlety do tego celu. Czytaj dalej

Edycja atrybutu pKIExpirationPeriod

Poprzednio pokazałem jak odczytać wartość atrybutu pKIExpirationPeriod dla szablonu certyfikatu usługi Active Directory Certificate Services. Mianowicie w jaki sposób przy pomocy PowerShella przekształcić typ danych Negative FileTime w bardziej przyswajalną dla człowieka formę. Natomiast dalej to nie rozwiązuje problemu modyfikacji wartości tego atrybutu. Dlatego by móc zapisać nową wartość okresu ważności certyfikatu musimy odwrócić cały proces. Czytaj dalej

Konwersja PKI-Expiration-Period

W związku z moimi ostatnimi zainteresowaniami dotyczącymi obsługi szablonów certyfikatów z poziomu PowerShella, zrodził się problem dotyczący zdekodowania okresu ważności certyfikatu. W przypadku narzędzi graficznych nie ma problemów okres ważności wybieramy z listy natomiast samą wartość wpisujemy w formie liczby. Problem rodzi się gdy chcemy tego dokonać z poziomu PowerShella. Czytaj dalej

Modyfikowanie uprawnień szablonu certyfikatów

W ramach jednego projektu natknąłem się na drobny problem związany z modyfikacją szablonów certyfikatów w ramach urzędu certyfikacyjnego usługi Active Directory. Modyfikacja ta polegała głównie udostępnieniu konkretnej grupie użytkowników praw do automatycznej rejestracji konkretnych szablonów certyfikatów. Poprzez graficzny interfejs sprawa wygląda bardzo prosto niemniej nie da się jej zautomatyzować, co znów dla PowerShella nie stanowi to większy problem. Czytaj dalej