Export inactive Users Search-ADAccount –AccountInactive -DateTime “5/28/2016” -UsersOnly Import-Module ActiveDirectory Search-ADAccount –AccountInactive -TimeSpan 90.00:00:00 -UsersOnly | Select -Property Name,DistinguishedName,LastLogonDate Import-Module ActiveDirectory Search-ADAccount –AccountInactive -DateTime “1/8/2016”
WeiterlesenTag: 28. Mai 2016
Powershell AD – gesperrte Benutzer in csv exportieren
Export locked User Accounts Search-ADAccount –LockedOut Import-Module ActiveDirectory Search-ADAccount –LockedOut | Select -Property Name,DistinguishedName Import-Module ActiveDirectory Search-ADAccount -SearchBase “OU=TestOU,DC=NDSEDV,DC=de” –LockedOut | Select -Property Name,DistinguishedName Import-Module
WeiterlesenPowershell AD – deaktivierte Benutzer in csv exportieren
Export disabled Users Search-ADAccount –AccountDisabled -UsersOnly Import-Module ActiveDirectory Search-ADAccount –AccountDisabled -UsersOnly | Select -Property Name,DistinguishedName Import-Module ActiveDirectory Search-ADAccount -SearchBase “OU=TestOU,DC=NDSEDV,DC=de” –AccountDisabled -UsersOnly | Select -Property
WeiterlesenPowershell AD – deaktivierte Benutzer einer OU aus Gruppen entfernen
Remove disabled Users from groups Get-ADUser -Filter “Enabled -eq ‘$false’” -SearchBase ‘OU=Test,DC=ndsedv,DC=de’ -Properties memberOf | ForEach { Remove-ADPrincipalGroupMembership -Identity $_.SamAccountName -MemberOf $_.memberOf -Confirm:$false }
WeiterlesenPowershell AD – Exportiere Mitglieder eine Gruppe in csv
Export Members from Security Group $GroupName = “Domain Admins” Get-ADGroupMember -Identity $GroupName | Select Name, SamAccountName | Export-CSV “C:\\Temp\\ADGroupMembers.csv” -NoTypeInformation -Encoding UTF8
WeiterlesenPowershell AD – Benutzer Attribute ändern
Active Directory Attribute eines Benutzer ändern Setze Manger JWalter für alle Benutzer einer OU: Get-ADUser -Filter * -SearchBase “OU=Test,OU=Konfiguration,DC=NDSEDV,DC=DE” | Set-ADUser -Manager JWalter Suche Mondgasse 4
WeiterlesenPowershell AD – Neue Organisationseinheit erstellen
Neue OU mithilfe der Powershell anlegen New-ADOrganizationUnit -Name “Essen” New-ADOrganizationUnit -Path “OU=Essen,DC=NDSEDV,DC=de” -Name “Technik”
WeiterlesenPowershell AD – Neue Gruppe erstellen
Sicherheitsgruppe im Active Directotry erstellen New-ADGroup -Name “IT” -GroupScope DomainLocal New-ADGroup -Name “Personal” -GroupScope Global New-ADGroup -Name ‘Marketing’ ` -Description ‘Sicherheitsgruppe fuer alle Marketing MA’`
WeiterlesenPowershell AD – Wann laufen die Passwörter aller Benutzer ab?
User Password invalid in? Import-Module ActiveDirectory Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} ` –Properties “SamAccountName”,”msDS-UserPasswordExpiryTimeComputed” | Select-Object -Property “SamAccountName”, @{Name=”Password Expiry Date”;
WeiterlesenPowershell AD – Benutzer Passwort ändern beim nächsten Anmelden
Change Password at next logon Set-ADUser -Identity <samAccountName> -ChangePasswordAtLogon $true Set-ADUser -Identity JoernWalter -ChangePasswordAtLogon $true oder alle Benutzer einer OU Import-Module ActiveDirectory Get-ADUser -Filter * -SearchBase
WeiterlesenPowershell AD – Benutzer Passwort läuft nicht ab
Never expired Password Set-ADUser -Identity <samAccountName> -PasswordNeverExpires $true Set-ADUser -Identity JoernWalter -PasswordNeverExpires $true oder Benutzer einer ganzen OU Import-Module ActiveDirectory Get-ADUser -Filter * -SearchBase “OU=TestOU,DC=TestDomain,DC=Local” |
WeiterlesenPowershell AD – Mail Kontakt erstellen
Exchange create new mail contact New-MailContact -Name “Joern Walter” -ExternalEmailAddress “team@nds-edv.de” -OrganizationalUnit “OU=MailKontakte,OU=Test,OU=Konfiguration,DC=NDSEDV,DC=DE”
Weiterlesen