AD Powershell Komutları
iŞE YARAR AD POWERSHELL KOMUTLARI
Add-Computer -DomainName SYSTEM –OUPath “OU=Computers,dc=system,dc=local” -Credential “system\administrator”; Restart-Computer
PC'yi Domaine almak için kullanılır.
Add-ADGroupMember TEST –Members deneme
Deneme isimli kullanıcıyı, TEST grubuna üye yapmak için
Search-ADAccount –PasswordExpired
Search-ADAccount –LockedOut
Search-ADAccount –PasswordNeverExpires | ft name
Get-ADGroup -Identity Administrators
Get-ADGroupMember
Enable-ADAccount -Identity "hakandogan"
Unlock-ADAccount -Identity hakandogan
hakandogan (sam account) hesap kilidini açar.
New-ADUser -Name "Hakan Dogan" -OtherAttributes @{'title'="Consultant";'mail'="hakandogan@kabahor.com"}
hakan dogan isimli yeni kullanıcı yaratıp,ünvan (title) consultant olarak ,eposta adresi olarak hakandogan@ kabahor.com atar.
Set-ADUser -Identity hakandogan -Replace @{title="System Admin";mail="hakandogan@kabahor.com"}
hakandogan kullanıcının ünvanını system admin ve eposta adresini hakandogan@ kabahor.com olarak düzenler.
Search-ADAccount –AccountExpired
Expire olmuş accountları listeler.
Search-ADAccount –PasswordExpired
Passwordu expire olmuş userları listeler.
Search-ADAccount –LockedOut
Hesabı kilitlenmiş kullanıcıları listeler.
Search-ADAccount –PasswordNeverExpires | ft name
Password never expires işaretlenmiş olan userları listeler.
Search-ADAccount -AccountDisabled | where {$_.ObjectClass -eq ‘user’} | FT Name,ObjectClass –A
Active Directory ortamındaki disable olan kullanıcıları listeler.
Get-ADUser -Filter * -SearchBase "OU=Muhasebe,OU=UserAccounts,DC=kabahor,DC=com"
ilgili OU içerisindeki kullanıcıların listesini görüntüler.
Get-ADForest -Identity kabahor.com
kabahor.com ormanı için bilgileri görüntüler.
Get-ADGroup -Identity Administrators
Administrators (sam account) üye olduğu grupları görüntüler.
Get-ADGroupMember
Administrator gruplarının üyelerini görüntüler.
Disable-ADAccount -Identity hakandogan;
AD kullanıcı hesabını devre dışı(disable) bırakır.
Enable-ADAccount -Identity "hakandogan"
AD kullanıcı hesabını aktif (enable) eder.
Get-ADComputer -Identity "User01-SRV1" -Properties *
AD bilgisayar object’inin ismini,hostname’ini ve Ipv4 adresini görüntüler.
Get-ADComputerServiceAccount -Identity ComputerAcct1
AD bilgisayar object’I üzerindeki service account bilgilerini görüntüler.
Get-ADDomainController -Discover -Site "Default-First-Site-Name"
“Default-first-site-name” site içerisindeki DC veya dc leri görüntüler.
Yorumlar