Zur Administration einer oder mehrerer Domain Controller (Active Directory) stellt Microsoft entsprechende Tools zur Verfügung. Diese Tools sind in einem Paket zusammengefasst und über den
WeiterlesenSchlagwort: Active Directory
Active Directory Installationsmedium erstellen
In größeren Unternehmensumgebungen kommt es vor, dass die Active Directory Datenbank NTDS.DIT z.B. 2-4 GB groß ist. Um beim Aufsetzen bzw. der Inbetriebnahme eines weiteren
WeiterlesenPowershell AD – Userhomes löschen oder verschieben oder beides
Move oder delete user homes In dieser Anleitung zeige ich einige selbst erstellte Skripte, mit denen ihr die Userhomes von deaktivierten Benutzern verschieben oder löschen
WeiterlesenActive Directory Wiederherstellungskennwort zurücksetzen
Active Directory Domänendienste Kennwort zurücksetzen Wenn das Passwort nicht gesetzt oder vergessen wurde, kann man es mit mithilfe von ntdsutil zurücksetzen. ntdsutil set dsrm password
WeiterlesenWindows Server – AdminSDHolder
In so gut wie jedem Unternehmen gibt es einen First- oder gerne auch Second Level Support oder eine Abteilung namens Managed Services, die unteranderem die
WeiterlesenAnixis Password Policy Enforcer
Komplexe Domänen Kennwörter durchsetzen Die aktuellen Anforderungen an ein starkes Passwort kann über die Default Domain Policy nicht mehr erreicht werden. Aus diesem Grund benötigen
WeiterlesenCMD – Alle SIDs der Benutzer aus dem Active Directory exportieren
Alle SIDs der Benutzer aus dem Active Directory exportieren wmic useraccount get name,sid,disabled >SID.txt
WeiterlesenPowershell AD – Schemaversion ermitteln
Powershell Skript Schemaversion abfragen Zur Abfrage der Schemaversion kann folgendes Skript eingesetzt werden. $ads = [System.DirectoryServices.ActiveDirectory.ActiveDirectorySchema]::GetCurrentSchema() $adse = $ads.GetDirectoryEntry() switch ($adse.ObjectVersion) { 13{“{0,35} ” -f
WeiterlesenPowershell AD – AD Gruppe zu einer Universellen Gruppe konvertieren
[void][System.Reflection.Assembly]::LoadWithPartialName(‘Microsoft.VisualBasic’) $gname = [Microsoft.VisualBasic.Interaction]::InputBox(“Name der AD Gruppe”, “AD Gruppe die zu einer Universal Gruppe konvertiert wird”, “”) Set-ADGroup “$gname” -GroupScope “Universal”
WeiterlesenPowershell AD – User ohne Anzeigename filtern
User ohne Displaynamen ermitteln Mit diesem Skript könnt ihr euch die User anzeigen lassen die über keinen Anzeigenamen (Displayname) verfügen. Get-ADUser -LDAPFilter “(!displayName=*)” Get-ADUser -SearchBase
WeiterlesenPowershell AD – Sicherheitsgruppen für Unterordner anlegen
Mit diesem Skript legt ihr im Active Directory Sicherheitsgruppen für alle Unterordner eines Verzeichnisses an. Die Sicherheitsgruppe setzt sich aus dem Namen des Ordner zusammen
WeiterlesenServer 2016 – UPN hinzufügen und AD Konten umstellen
UPN hinzufügen und ausrollen Zur Einführung von Azure und der Synchronisierung müssen die AD Konten bei einer nicht routbaren Domäne angepasst werden. Server 2016 –
Weiterlesen