Questo comando consente a un amministrazione di visualizzare o modificare
il criterio di replica delle password per i controller di dominio di sola
lettura.
/prp [ARG_AGGIUNTIVI]
può essere uno dei valori seguenti:
view
add
delete
move
per view, add, and delete, può essere uno dei valori seguenti:
rodc_name
*
per move, è
rodc_name
[ARG_AGGIUNTIVI] dipende da
view:
Questa operazione consente di visualizzare le entità nell'elenco
specificato o il criterio di replica password corrente per un'entità
specificata.
/prp view {|}
può essere uno dei valori seguenti:
auth2 - Elenco delle entità di sicurezza
autenticate dal controller di dominio di sola lettura.
allow - Entità di sicurezza o gruppi di entità di sicurezza
per cui al controller di dominio di sola lettura è
esplicitamente
consentita la replica delle password.
deny - Elenco delle entità di sicurezza o dei gruppi di entità di
sicurezza per cui al controller di dominio di sola lettura
è esplicitamente negata l'autorizzazione a replicare le
password.
reveal - Elenco delle entità di sicurezza (utenti e computer) le
cui password correnti sono memorizzate nella cache del
controller di dominio di sola lettura.
Gli elenchi allow e deny contengono in genere gruppi.
L'appartenenza diretta o nidificata a uno o più gruppi implica
l'appartenenza al relativo elenco.
add:
Questa operazione consente di aggiungere l'entità specificata all'elenco
allow.
/prp add allow
delete:
Questa operazione consente di eliminare l'entità specificata o tutte le
entità dall'elenco allow o auth2.
/prp delete allow {|/all}
/prp delete auth2 /all
move:
Questa operazione consente di spostare tutte le entità dall'elenco auth2
al gruppo specificato. Se il gruppo non esiste, verrà creato.
Se il gruppo non è compreso nell'elenco allow del controller di dominio
di sola lettura, verrà aggiunto.
/prp move [/noauth2cleanup]
[/users_only|/comps_only]
/noauth2cleanup - Quando si utilizza l'operazione move
l'elenco auth2 viene eliminato per impostazione predefinita.
Utilizzare questa opzione per impedire l'eliminazione.
/users_only - Solo gli oggetti utente verranno spostati dall'elenco auth2
all'elenco allow.
/comps_only - Solo gli oggetti computer verranno spostati dall'elenco
auth2 all'elenco allow.
Questo comando certifica una chiave caricata (creata mediante TPM_LoadKey2) con la parte pubblica di un'altra chiave. Con ...
Questo comando completa la sessione di trasporto. Se la registrazione è attivata, il comando restituisce l'hash di tutte ...
Questo comando completa un processo digest SHA-1 in sospeso, restituisce l'output risultante dell'hash SHA-1 e incorpora ...
Questo comando configura le impostazioni globali dei servizi di gestione emergenze per il sistema. Emssettings non attiva ...
Questo comando consente a un amministrazione di visualizzare o modificare il criterio di replica delle password per i controller ...
Questo comando consente a un'entità con conoscenza del ticket di autorizzazione di migrazione (generato mediante TPM_CMK_CreateTicket) ...
Questo comando consente a un'entità con conoscenza del ticket di autorizzazione di migrazione di una chiave (creato mediante ...
Questo comando consente al proprietario del contatore di rilasciare il contatore specificato. Il comando interrompe ulteriori ...
Questo comando consente al proprietario del TPM di abilitare o disabilitare il TPM. Per ulteriori informazioni, vedere le ...