Unlock Active Directory Account Unlock-ADAccount -Identity JoernWalter Read-Host “Bitte die Benutzer ID eingeben” | Unlock-ADAccount Powershell AD – Benutzer Konto entsperren
WeiterlesenKategorie: Skripte
Eine Sammlung eigener Skripte und Skripte aus diversen Quellen. Sofern meine Quelle eine Quellangabe hatte, ist diese auch übernommen worden. Die Dokumente stammen alle von mir “Erstellt von Jörn Walter” und sollen zeigen, wie Skripte richtig eingesetzt und ausgeführt werden.
Powershell AD – Benutzer Kennwort Passwort zurücksetzen
Active Directory change Password from User Accounts Import-Module ActiveDirectory $newPassword = ConvertTo-SecureString -AsPlainText “P@ssw456.” -Force Set-ADAccountPassword -Identity JoernWalter -NewPassword $newPassword -Reset oder Benutzer einer ganzen OU
WeiterlesenPowershell AD – Inaktive Benutzer in csv exportieren
Export inactive Users Search-ADAccount –AccountInactive -DateTime “5/28/2016” -UsersOnly Import-Module ActiveDirectory Search-ADAccount –AccountInactive -TimeSpan 90.00:00:00 -UsersOnly | Select -Property Name,DistinguishedName,LastLogonDate Import-Module ActiveDirectory Search-ADAccount –AccountInactive -DateTime “1/8/2016”
WeiterlesenPowershell AD – gesperrte Benutzer in csv exportieren
Export locked User Accounts Search-ADAccount –LockedOut Import-Module ActiveDirectory Search-ADAccount –LockedOut | Select -Property Name,DistinguishedName Import-Module ActiveDirectory Search-ADAccount -SearchBase “OU=TestOU,DC=NDSEDV,DC=de” –LockedOut | Select -Property Name,DistinguishedName Import-Module
WeiterlesenPowershell AD – deaktivierte Benutzer in csv exportieren
Export disabled Users Search-ADAccount –AccountDisabled -UsersOnly Import-Module ActiveDirectory Search-ADAccount –AccountDisabled -UsersOnly | Select -Property Name,DistinguishedName Import-Module ActiveDirectory Search-ADAccount -SearchBase “OU=TestOU,DC=NDSEDV,DC=de” –AccountDisabled -UsersOnly | Select -Property
WeiterlesenPowershell AD – deaktivierte Benutzer einer OU aus Gruppen entfernen
Remove disabled Users from groups Get-ADUser -Filter “Enabled -eq ‘$false’” -SearchBase ‘OU=Test,DC=ndsedv,DC=de’ -Properties memberOf | ForEach { Remove-ADPrincipalGroupMembership -Identity $_.SamAccountName -MemberOf $_.memberOf -Confirm:$false }
WeiterlesenPowershell AD – Exportiere Mitglieder eine Gruppe in csv
Export Members from Security Group $GroupName = “Domain Admins” Get-ADGroupMember -Identity $GroupName | Select Name, SamAccountName | Export-CSV “C:\\Temp\\ADGroupMembers.csv” -NoTypeInformation -Encoding UTF8
WeiterlesenPowershell AD – Benutzer Attribute ändern
Active Directory Attribute eines Benutzer ändern Setze Manger JWalter für alle Benutzer einer OU: Get-ADUser -Filter * -SearchBase “OU=Test,OU=Konfiguration,DC=NDSEDV,DC=DE” | Set-ADUser -Manager JWalter Suche Mondgasse 4
WeiterlesenPowershell AD – Neue Organisationseinheit erstellen
Neue OU mithilfe der Powershell anlegen New-ADOrganizationUnit -Name “Essen” New-ADOrganizationUnit -Path “OU=Essen,DC=NDSEDV,DC=de” -Name “Technik”
WeiterlesenPowershell AD – Neue Gruppe erstellen
Sicherheitsgruppe im Active Directotry erstellen New-ADGroup -Name “IT” -GroupScope DomainLocal New-ADGroup -Name “Personal” -GroupScope Global New-ADGroup -Name ‘Marketing’ ` -Description ‘Sicherheitsgruppe fuer alle Marketing MA’`
WeiterlesenPowershell AD – Wann laufen die Passwörter aller Benutzer ab?
User Password invalid in? Import-Module ActiveDirectory Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} ` –Properties “SamAccountName”,”msDS-UserPasswordExpiryTimeComputed” | Select-Object -Property “SamAccountName”, @{Name=”Password Expiry Date”;
WeiterlesenPowershell AD – Benutzer Passwort ändern beim nächsten Anmelden
Change Password at next logon Set-ADUser -Identity <samAccountName> -ChangePasswordAtLogon $true Set-ADUser -Identity JoernWalter -ChangePasswordAtLogon $true oder alle Benutzer einer OU Import-Module ActiveDirectory Get-ADUser -Filter * -SearchBase
Weiterlesen