AD Powershell Komutları


iŞE YARAR AD POWERSHELL KOMUTLARI

Add-Computer -DomainName SYSTEM –OUPath “OU=Computers,dc=system,dc=local” -Credential “system\administrator”; Restart-Computer 
PC'yi Domaine almak için kullanılır.

Add-ADGroupMember TEST –Members deneme 
Deneme  isimli kullanıcıyı, TEST  grubuna üye yapmak için
 
Unlock-ADAccount -Identity hakandogan
 hakandogan (sam account) hesap kilidini açar.

New-ADUser -Name "Hakan Dogan" -OtherAttributes @{'title'="Consultant";'mail'="hakandogan@kabahor.com"} 
hakan dogan isimli yeni kullanıcı yaratıp,ünvan (title) consultant olarak ,eposta adresi olarak hakandogan@ kabahor.com atar.

Set-ADUser -Identity hakandogan -Replace @{title="System  Admin";mail="hakandogan@kabahor.com"} 
hakandogan kullanıcının ünvanını system admin ve eposta adresini hakandogan@ kabahor.com olarak düzenler.

Search-ADAccount –AccountExpired    
 Expire olmuş accountları listeler.

Search-ADAccount –PasswordExpired   
Passwordu expire olmuş userları listeler.

Search-ADAccount –LockedOut  
Hesabı kilitlenmiş kullanıcıları listeler.

Search-ADAccount –PasswordNeverExpires | ft name  
 Password never expires işaretlenmiş olan userları listeler.

Search-ADAccount -AccountDisabled | where {$_.ObjectClass -eq ‘user’} | FT Name,ObjectClass –A 
 Active Directory ortamındaki disable olan kullanıcıları listeler.

Get-ADUser -Filter * -SearchBase "OU=Muhasebe,OU=UserAccounts,DC=kabahor,DC=com" 
 ilgili OU içerisindeki kullanıcıların listesini görüntüler.

Get-ADForest -Identity kabahor.com 
kabahor.com ormanı için bilgileri görüntüler.

Get-ADGroup -Identity Administrators 
Administrators (sam account) üye olduğu grupları görüntüler.

Get-ADGroupMember 
Administrator gruplarının üyelerini görüntüler.

Disable-ADAccount -Identity hakandogan;
AD kullanıcı hesabını devre dışı(disable) bırakır.

Enable-ADAccount -Identity "hakandogan" 
 AD kullanıcı hesabını aktif (enable) eder.

Get-ADComputer -Identity "User01-SRV1" -Properties *  
 AD bilgisayar object’inin ismini,hostname’ini ve Ipv4 adresini görüntüler.

Get-ADComputerServiceAccount -Identity ComputerAcct1 
 AD bilgisayar object’I üzerindeki service account bilgilerini görüntüler.

Get-ADDomainController -Discover -Site "Default-First-Site-Name" 
“Default-first-site-name” site içerisindeki DC veya dc leri görüntüler.

 



 

Yorumlar

Bu blogdaki popüler yayınlar

Uzak Masaüstü Bağlantı (RDP) Kısayol Oluşturma

Dosya formatının varsayılan program olarak açılmaması

Sabit Diskimin Kapasitesi Neden Üzerinde Yazdığından Az Görünüyor?