Последние статьи
Как в Powershell добавить в группу пользователей AD через Add-ADGroupMember
Для добавления в группу в Powershell есть команда Add-ADGroupMember. С помощью нее мы можем добавить любой объект, который есть в AD. Для примера так мы добавим пользователя Administrator в группу IT_Group:
Add-ADGroupMember -Identity "IT_Group" -Members "Administrator"
Кроме имени группы и имени пользователя мы так же можем использовать:
- GUID
- SID
- SAM имена
Мы так же можем добавлять не одного будущего участника, а сразу несколько. На примере пользователей это может выглядеть так:
Add-ADGroupMember -Identity "S-1-5-21-2759028551-2797867812-2307351887-1238" -Members "Test User (0004)","3660c562-be1d-40f8-8062-9ba4f52635c7"
...Как получить в Powershell список групп и их пользователей
Get-ADGroup - это команда, которая возвращает список групп в Powershell. Для того что бы вывести список пользователей в группе есть другая команда Get-ADGroupMember и мы ее тоже рассмотрим. В этих командлетах есть один обязательный ключ. Для примера так мы выведем весь список групп AD в Powershell:
Get-ADGroup -Filter *
...Как в Powershell выгрузить из AD пользователей и группы CSV
Для выгрузки в Powershell из AD две команды. Мы можем выгружать все что угодно, главное понять принцип. Например так я могу выгрузить всех пользователей AD в powershell:
Get-ADUser -Filter * | Export-Csv -Path C:\ad.csv
Где:
- Filter - со знаком * говорит, что мы получаем всех пользователей
- Path - путь, где создаться файл с данными
Данные будут выглядеть так:
...Создаем пользователей AD в powershell используя New-ADUser
Создание пользователей в Powershell можно выполнить через команду New-ADUser. Мы рассмотрим как создавать в определенной OU, с паролем, из CSV и с другими параметрами.
Если мы наберем просто команду, то нам предложат ввести логин и наш пользователь создастся отключенным в папке User:
New-ADUser
Логин (Name) - это единственный обязательный параметр для заполнения. Оно соответствует полю, которое выделено на рисунке ниже:
...Как установить Powershell AD модуль
Есть несколько способов установок через Powershell Active Directory Module. Самый базовый способ это установка через RSAT. Этот способ подходит, если это компьютер с которого вы работаете. Сам же RSAT - это комплект программ для удаленного администрирования. Скачивается с официального сайта Microsoft:
...