Uruchamiamy Windows Power Shell klikając PPM i uruchamiamy jako Administrator – WAŻNE
Do tworzenia konta wykorzystamy polecenie dsadd. Składnia jest następująca:
dsadd obiekt nazwa_DN_obiektu – [przełączniki]
Przykładowe przełączniki:
– ln – nazwisko użytkownika (pierwszy znak to mała litera „L” od ’lastname’ 🙂 )
– fn – imię użytkownika
– upn – login
– pwd – hasło
– mustchpwd (yes, no) – wymuszenie zmiany hasła przy pierwszym logowaniu
– disabled (yes, no) – włączenie lub wyłączenie konta
– CN – CommonName – nazwa główna użytkownika
– DC – Domain Component – definiuje domenę, w której zostanie utworzony użytkownik
| Parametr | Znaczenie |
|---|---|
-samid <login> | Nazwa logowania (np. jan.kowalski) |
-pwd <hasło> | Hasło użytkownika |
-upn <UPN> | UPN (User Principal Name), np. jan.kowalski@firma.local |
-fn <imię> | Imię użytkownika |
-ln <nazwisko> | Nazwisko użytkownika |
-display <nazwa> | Nazwa wyświetlana |
-desc <opis> | Opis konta |
-office <biuro> | Lokalizacja / biuro |
-tel <telefon> | Numer telefonu |
-email <adres> | Adres e-mail |
-dept <dział> | Nazwa działu |
-company <firma> | Nazwa firmy |
-memberof <DN grupy> | Dodaje użytkownika do grupy |
| `-mustchpwd yes | wymuszenie zmiany hasła (yes/no) |
| `-pwdneverexpires yes | wygasanie hasła (yes/no) |
| `-disabled yes | włączenie/wyłaczenie konta |
Przykład 1:
Tworzymy włączone konto użytkownika z następującymi parametrami:
– login: – Marek1
– hasło: – 1qazXSW@
– imię: – Marek
– nazwisko: – Koniarek
– kontener: – Users
Wpisujemy więc polecenie w PS:
dsadd user „CN=Marek Koniarek,CN=Users,DC=zsp2,DC=local” -ln Marek1 -fn Koniarek -upn mkon1@zsp2.local -pwd 1qazXSW@ -disabled no
Tak ma to wyglądać w konsoli:

Utworzone przez nas konto widoczne w panelu:

Jeśli chcielibyśmy utworzyć konto z innymi parametrami, to warto skorzystać z pomocy poprzez wpisanie polecenia:
$ dsadd user /?
Uzyskamy bogaty wykaz przełączników stosowanych przy tworzeniu kont użytkowników takich jak:

Do usunięcia dowolnego obiektu w AD (np. konta użytkownika) wykorzystamy polecenie dsrm. Składnia jest następująca:
dsrm nazwa_DN_obiektu
Innym poleceniem służącym do usunięcia konta użytkownika jest net user. Składnia jest następująca:
net user nazwa_użytkownika /delete
Przykład 2:
W tym przykładzie usuniemy wcześniej utworzone przez nas konto za pomocą polecenia dsrm:
dsrm „CN=Marek Koniarek,CN=Users,DC=zsp2,DC=local”

| Skrót / Pojęcie | Pełna nazwa | Znaczenie / wyjaśnienie |
|---|---|---|
| AD | Active Directory | Usługa katalogowa systemu Windows Server – przechowuje dane o użytkownikach, komputerach, grupach i zasobach w sieci domenowej. |
| DN | Distinguished Name | „Rozróżniona nazwa” – pełna ścieżka do obiektu w strukturze AD. Pokazuje dokładnie, gdzie w katalogu znajduje się dany obiekt. |
| OU | Organizational Unit | Jednostka organizacyjna – folder w Active Directory, w którym można przechowywać konta użytkowników, grup, komputerów itp. Pomaga w organizacji struktury firmy / szkoły. |
| CN | Common Name | „Nazwa zwykła” – nazwa konkretnego obiektu, np. użytkownika lub grupy. |
| DC | Domain Component | Składnik domeny – element nazwy domeny w AD, np. DC=szkola,DC=local odpowiada domenie szkola.local. |
| UPN | User Principal Name | Pełna nazwa logowania użytkownika w formacie adresu e-mail, np. jan.kowalski@szkola.local. |
| SAMID lub SAM Account Name | Security Accounts Manager ID | Krótsza nazwa logowania użytkownika, używana np. przy logowaniu do domeny (DOMENA\jan.kowalski). |
| DN grupy | Distinguished Name grupy | Pełna ścieżka DN do grupy, np. "CN=Domain Users,CN=Users,DC=szkola,DC=local". |
| pwd | Password | Hasło użytkownika. |
| memberof | Member Of | Określa grupy, do których ma należeć nowy użytkownik. |
| disabled | Disabled / Enabled Account | Określa, czy konto jest wyłączone (yes) czy aktywne (no). |
| display | Display Name | Nazwa wyświetlana – to, co widać np. w liście użytkowników w Active Directory. |
| desc | Description | Opis konta w katalogu (np. „Uczeń klasy 3TI”). |
dsadd userPolecenie:
dsadd user <DN_użytkownika> [opcje]
| Element | Znaczenie | Przykład |
|---|---|---|
dsadd | Directory Service Add – dodaje nowy obiekt do katalogu Active Directory. | dsadd user ... |
user | Typ obiektu, który dodajemy (może być też group, computer, ou, itp.). | dsadd user |
<DN_użytkownika> | Pełna ścieżka (Distinguished Name) do miejsca, gdzie konto zostanie utworzone. | "CN=Jan Kowalski,OU=Uczniowie,DC=szkola,DC=local" |
-samid | Nazwa logowania użytkownika (krótsza wersja logowania). | -samid j.kowalski |
-upn | Pełna nazwa logowania (User Principal Name). | -upn j.kowalski@szkola.local |
-fn | Imię użytkownika (First Name). | -fn Jan |
-ln | Nazwisko użytkownika (Last Name). | -ln Kowalski |
-display | Nazwa wyświetlana w AD. | -display "Jan Kowalski" |
-pwd | Hasło konta. | -pwd P@ssw0rd123 |
-mustchpwd | Czy użytkownik ma zmienić hasło przy pierwszym logowaniu (yes / no). | -mustchpwd yes |
-pwdneverexpires | Czy hasło nigdy nie wygaśnie (yes / no). | -pwdneverexpires yes |
-memberof | Dodaje użytkownika do określonych grup. | -memberof "CN=IT_Admins,OU=IT,DC=szkola,DC=local" |
-disabled | Określa stan konta: no = aktywne, yes = wyłączone. | -disabled no |