我正在开发一种工具来自动执行某些Active Directory任务,例如从组中删除用户,更改用户密码以及更新用户的属性,例如他们的电话号码等。我正在利用{{1} }和System.DirectoryServices
。
我无法找到修改拒绝此用户登录Remote Destop会话主机服务器选项的权限的方法(见下图)。
有谁知道如何更改此选项?
我看过整个互联网,除了引用 msTSAllowLogon 属性的PowerShell脚本外,似乎找不到任何东西,但当我在用户的AD属性编辑器中查看该属性时如果选中该选项,则选中 msTSAllowLogon 为System.DirectoryServices.AccountManagement
。
答案 0 :(得分:1)
我找到了答案,但决定不去追求。对于需要相同问题帮助的任何人,此选项包含在userParameters
blob中。有关此的大量信息以及实现此方法的可能方法,请参阅以下链接: