Показаны сообщения с ярлыком Active Directory. Показать все сообщения
Показаны сообщения с ярлыком Active Directory. Показать все сообщения

пятница, 31 мая 2013 г.

Как добавить PowerShell-модуль ActiveDirectory в Windows 7?

1. Установите Remote Server Administration Tools (RSAT) для Windows 7 (ссылка).
2. Далее, открыть Панель управления > Все элементы панели управления > Программы и компоненты.
Открыть меню справа "Включение и отключение компонентов Windows".
Пройти по дереву Средства удалённого администрирования сервера > Средства администрирования ролей > Средства доменных служб Active Directory и служб облегчённого доступа к каталогам
Включить компонент "Модуль Active Directory для Windows".



3. Всё готово.

Модуль можно запускать через командную строку PowerShell:
>> Import-Module ActiveDirectory

Для проверки корректной работы модуля запустите команду:
>> get-module -ListAvailable


Краткий список решений для частоиспользуемых сценариев работы с модулем ActiveDirectory:
  • Информация о домене:
  • >> Get-ADDomain
  • Информация о контроллере доменов:
  • >> Get-ADDomainController
  • Список администраторов:
  • >> $group = Get-AdGroup Administrators
    >> Get-ADUser -Filter {MemberOf -recursivematch $group.DistinguishedName}
  • Поиск компьютера в домене по вхождению фразы в название компьютера ("pc"):
  • >> Get-ADComputer -LDAPFilter "(name=*pc*)"
  • Более подробная информация о компьютере  чем в предыдущем командлете:
  • >> Get-ADComputer -LDAPFilter "(name=*097*)" -properties *



четверг, 13 сентября 2012 г.

Другие полезные команды PowerShell для Active Directory


cls
Import-Module ActiveDirectory

# Просмотр всех участников определённой доменной группы
GET-ADGROUPMEMBER 'DomainGroup' | SELECT-OBJECT Name, DistinguishedName, SamAccountName

# Найти по вхождение фразы определённых пользователей и показать их данные
Get-ADUser -Filter {name -like "*Petr*"} | FT Name,DisplayName, SamAccountName, ADGroup, EmailAddress, UserPrincipalName, Department, Description -A

Как просмотреть все доменные группы пользователя используя PowerShell


# Список доменных учётных записей, для которых необходимо показать все их доменные группы
$usrs=@('Ivanov','Petrov')   

    foreach ($usr in $usrs)
    {
        write-host ' '
        write-host '--[' -nonewline
        write-host $usr  -nonewline -foregroundcolor Red
        write-host ']-------- '          
       #get-aduser $usr | FT Name, SamAccountName,UserPrincipalName,SID,ObjectGUID
        write-host 'Доменные группы: ' 
        $query = "ASSOCIATORS OF {Win32_Account.Name='"+$usr+"',Domain='DomainName'} WHERE ResultRole=GroupComponent ResultClass=Win32_Account"
        Get-WMIObject -Query $query | Select Name
        write-host '-------------------- '             
    }

четверг, 28 июня 2012 г.

PowerShell. Вывод всех учётных записей домена для определённого департамента (OU, Organization Unit)

Пример для департамента "Disabled Accounts" и домена "CompanyDomain":

cls
Import-Module ActiveDirectory


Get-ADUser -Filter "*" -SearchBase "OU=Disabled Accounts,DC=CompanyDomain" | sort Name | FT Name, SamAccountName, UserPrincipalName -A