Tworzenie i usuwanie kont za pomocą konsoli PowerShell

Uruchamiamy Windows Power Shell klikając PPM i uruchamiamy jako Administrator – WAŻNE

Do tworzenia konta wykorzystamy polecenie dsadd. Składnia jest następująca:

dsadd obiekt nazwa_DN_obiektu – [przełączniki]

Przykładowe przełączniki:

– ln – nazwisko użytkownika (pierwszy znak to mała litera „L” od ’lastname’ 🙂 )

– fn – imię użytkownika

– upn – login

– pwd – hasło

– mustchpwd (yes, no) – wymuszenie zmiany hasła przy pierwszym logowaniu

– disabled (yes, no) – włączenie lub wyłączenie konta

– CN – CommonName – nazwa główna użytkownika

– DC – Domain Component – definiuje domenę, w której zostanie utworzony użytkownik

Najczęściej używane parametry (opcje)

ParametrZnaczenie
-samid <login>Nazwa logowania (np. jan.kowalski)
-pwd <hasło>Hasło użytkownika
-upn <UPN>UPN (User Principal Name), np. jan.kowalski@firma.local
-fn <imię>Imię użytkownika
-ln <nazwisko>Nazwisko użytkownika
-display <nazwa>Nazwa wyświetlana
-desc <opis>Opis konta
-office <biuro>Lokalizacja / biuro
-tel <telefon>Numer telefonu
-email <adres>Adres e-mail
-dept <dział>Nazwa działu
-company <firma>Nazwa firmy
-memberof <DN grupy>Dodaje użytkownika do grupy
`-mustchpwd yeswymuszenie zmiany hasła (yes/no)
`-pwdneverexpires yeswygasanie hasła (yes/no)
`-disabled yeswłączenie/wyłaczenie konta

 Przykład 1:

Tworzymy włączone konto użytkownika z następującymi parametrami:

– login: – Marek1

– hasło: – 1qazXSW@

– imię: – Marek

– nazwisko: – Koniarek

– kontener: – Users

Wpisujemy więc polecenie w PS:

 dsadd user „CN=Marek Koniarek,CN=Users,DC=zsp2,DC=local” -ln Marek1 -fn Koniarek -upn mkon1@zsp2.local -pwd 1qazXSW@ -disabled no

Tak ma to wyglądać w konsoli:

Utworzone przez nas konto widoczne w panelu:

Jeśli chcielibyśmy utworzyć konto z innymi parametrami, to warto skorzystać z pomocy poprzez wpisanie polecenia:
$ dsadd user /?
Uzyskamy bogaty wykaz przełączników stosowanych przy tworzeniu kont użytkowników takich jak:

Do usunięcia dowolnego obiektu w AD (np. konta użytkownika) wykorzystamy polecenie dsrm. Składnia jest następująca:
dsrm nazwa_DN_obiektu
Innym poleceniem służącym do usunięcia konta użytkownika jest net user. Składnia jest następująca:
net user nazwa_użytkownika /delete


Przykład 2:
W tym przykładzie usuniemy wcześniej utworzone przez nas konto za pomocą polecenia dsrm:

dsrm „CN=Marek Koniarek,CN=Users,DC=zsp2,DC=local”

Skróty i pojęcia ogólne (Active Directory)

Skrót / PojęciePełna nazwaZnaczenie / wyjaśnienie
ADActive DirectoryUsługa katalogowa systemu Windows Server – przechowuje dane o użytkownikach, komputerach, grupach i zasobach w sieci domenowej.
DNDistinguished Name„Rozróżniona nazwa” – pełna ścieżka do obiektu w strukturze AD. Pokazuje dokładnie, gdzie w katalogu znajduje się dany obiekt.
OUOrganizational UnitJednostka organizacyjna – folder w Active Directory, w którym można przechowywać konta użytkowników, grup, komputerów itp. Pomaga w organizacji struktury firmy / szkoły.
CNCommon Name„Nazwa zwykła” – nazwa konkretnego obiektu, np. użytkownika lub grupy.
DCDomain ComponentSkładnik domeny – element nazwy domeny w AD, np. DC=szkola,DC=local odpowiada domenie szkola.local.
UPNUser Principal NamePełna nazwa logowania użytkownika w formacie adresu e-mail, np. jan.kowalski@szkola.local.
SAMID lub SAM Account NameSecurity Accounts Manager IDKrótsza nazwa logowania użytkownika, używana np. przy logowaniu do domeny (DOMENA\jan.kowalski).
DN grupyDistinguished Name grupyPełna ścieżka DN do grupy, np. "CN=Domain Users,CN=Users,DC=szkola,DC=local".
pwdPasswordHasło użytkownika.
memberofMember OfOkreśla grupy, do których ma należeć nowy użytkownik.
disabledDisabled / Enabled AccountOkreśla, czy konto jest wyłączone (yes) czy aktywne (no).
displayDisplay NameNazwa wyświetlana – to, co widać np. w liście użytkowników w Active Directory.
descDescriptionOpis konta w katalogu (np. „Uczeń klasy 3TI”).

Skróty w składni poleceń dsadd user

Polecenie:

 
dsadd user <DN_użytkownika> [opcje]
ElementZnaczeniePrzykład
dsaddDirectory Service Add – dodaje nowy obiekt do katalogu Active Directory.dsadd user ...
userTyp obiektu, który dodajemy (może być też group, computer, ou, itp.).dsadd user
<DN_użytkownika>Pełna ścieżka (Distinguished Name) do miejsca, gdzie konto zostanie utworzone."CN=Jan Kowalski,OU=Uczniowie,DC=szkola,DC=local"
-samidNazwa logowania użytkownika (krótsza wersja logowania).-samid j.kowalski
-upnPełna nazwa logowania (User Principal Name).-upn j.kowalski@szkola.local
-fnImię użytkownika (First Name).-fn Jan
-lnNazwisko użytkownika (Last Name).-ln Kowalski
-displayNazwa wyświetlana w AD.-display "Jan Kowalski"
-pwdHasło konta.-pwd P@ssw0rd123
-mustchpwdCzy użytkownik ma zmienić hasło przy pierwszym logowaniu (yes / no).-mustchpwd yes
-pwdneverexpiresCzy hasło nigdy nie wygaśnie (yes / no).-pwdneverexpires yes
-memberofDodaje użytkownika do określonych grup.-memberof "CN=IT_Admins,OU=IT,DC=szkola,DC=local"
-disabledOkreśla stan konta: no = aktywne, yes = wyłączone.-disabled no

Zadania do wykonania

Kontakt: mgzsp22@gmail.com

© 2024. Wszystkie prawa zastrzeżone.

error: Content is protected !!