Como posso usar o get-qadcomputer para retornar todos os objetos de computador que possuem objetos filho msFVE-RecoveryInformation?

1

Estou usando os Cmdlets da Quest AD para obter informações sobre contas de computador e informações de recuperação de bitlocker. No momento, estou usando Get-QadComputer para puxar o DN e, em seguida, estou usando Get-QADobject com o parâmetro -searchRoot para localizar todos os objetos filho desse computador, o que me fornecerá os objetos filho msFVE-RecoveryInformation. O que eu estou querendo saber é se eu posso usar Get-QadComputer para fazer toda a consulta para mim em um tiro.

Como posso usar o Get-QadComputer para retornar apenas objetos de computador que tenham objetos filho msFVE-RecoveryInformation? Eu estava pensando em um filtro LDAP, mas não tenho certeza de como isso funcionaria para um objeto filho.

    
por Andy Schneider 14.09.2010 / 17:20

2 respostas

2

Não acredito que isso seja possível com apenas uma pesquisa LDAP, independentemente do tipo de objeto filho que você está procurando. Em casos como esse, geralmente, tento descobrir se existe um atributo no pai ou no filho que faz referência ao outro, para que eu possa usá-lo para recuperar os dados desejados, mas, nesse caso, não parece haver.

O que pode ser uma abordagem melhor do que invocar uma pesquisa LDAP para cada computador é esta: 1. Use Get-QADObject para enumerar os objetos msFVE-RecoveryInformation em seu ambiente, começando da menor raiz de pesquisa possível. 2. Crie uma lista de DNs para os objetos do computador pai usando os dados recuperados desses objetos e armazene esses DNs em uma matriz. 3. Chame Get-QADComputer e use Where-Object para filtrar os computadores sem um DN que corresponda aos armazenados em sua matriz ou, se não houver muitos computadores habilitados para bitlocker, chame Get-QADComputer para cada DN em sua matriz para obter os objetos do computador.

FYI, fiz uma rápida pesquisa no Google por "cmdlets do BitLocker" para ver se havia uma maneira mais fácil e ele retornou um link go.microsoft.com para um documento "Future Resource" do Windows Server 2008 R2, então talvez estão chegando em algum momento. Tudo o que o documento diz agora é "O documento que você está tentando acessar ainda não está disponível".

    
por 15.09.2010 / 19:23
0

Não estou familiarizado com essa propriedade, mas posso adicionar " where $_.msFVE-RecoveryInformation " à declaração de consulta Get-QadComputer

Este tutorial (seção intitulada "Estação de filtragem") pode ajudá-lo.

    
por 15.09.2010 / 19:31