AD Powershell Komutları


iŞE YARAR AD POWERSHELL KOMUTLARI

Add-Computer -DomainName SYSTEM –OUPath “OU=Computers,dc=system,dc=local” -Credential “system\administrator”; Restart-Computer 
PC'yi Domaine almak için kullanılır.

Add-ADGroupMember TEST –Members deneme 
Deneme  isimli kullanıcıyı, TEST  grubuna üye yapmak için
 
Unlock-ADAccount -Identity hakandogan
 hakandogan (sam account) hesap kilidini açar.

New-ADUser -Name "Hakan Dogan" -OtherAttributes @{'title'="Consultant";'mail'="hakandogan@kabahor.com"} 
hakan dogan isimli yeni kullanıcı yaratıp,ünvan (title) consultant olarak ,eposta adresi olarak hakandogan@ kabahor.com atar.

Set-ADUser -Identity hakandogan -Replace @{title="System  Admin";mail="hakandogan@kabahor.com"} 
hakandogan kullanıcının ünvanını system admin ve eposta adresini hakandogan@ kabahor.com olarak düzenler.

Search-ADAccount –AccountExpired    
 Expire olmuş accountları listeler.

Search-ADAccount –PasswordExpired   
Passwordu expire olmuş userları listeler.

Search-ADAccount –LockedOut  
Hesabı kilitlenmiş kullanıcıları listeler.

Search-ADAccount –PasswordNeverExpires | ft name  
 Password never expires işaretlenmiş olan userları listeler.

Search-ADAccount -AccountDisabled | where {$_.ObjectClass -eq ‘user’} | FT Name,ObjectClass –A 
 Active Directory ortamındaki disable olan kullanıcıları listeler.

Get-ADUser -Filter * -SearchBase "OU=Muhasebe,OU=UserAccounts,DC=kabahor,DC=com" 
 ilgili OU içerisindeki kullanıcıların listesini görüntüler.

Get-ADForest -Identity kabahor.com 
kabahor.com ormanı için bilgileri görüntüler.

Get-ADGroup -Identity Administrators 
Administrators (sam account) üye olduğu grupları görüntüler.

Get-ADGroupMember 
Administrator gruplarının üyelerini görüntüler.

Disable-ADAccount -Identity hakandogan;
AD kullanıcı hesabını devre dışı(disable) bırakır.

Enable-ADAccount -Identity "hakandogan" 
 AD kullanıcı hesabını aktif (enable) eder.

Get-ADComputer -Identity "User01-SRV1" -Properties *  
 AD bilgisayar object’inin ismini,hostname’ini ve Ipv4 adresini görüntüler.

Get-ADComputerServiceAccount -Identity ComputerAcct1 
 AD bilgisayar object’I üzerindeki service account bilgilerini görüntüler.

Get-ADDomainController -Discover -Site "Default-First-Site-Name" 
“Default-first-site-name” site içerisindeki DC veya dc leri görüntüler.

 



 

Yorumlar

Bu blogdaki popüler yayınlar

Ping Komutu ve CMD komutları

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

hiberfile ve pagefile.sys dosyaları nedir nasıl silinir?