So erstellen Sie Gruppen in Active Directory mit PowerShell

Eine der häufigsten Aufgaben, die wir bei der Verwaltung von Windows Server 2012 oder Windows Server 2016 ausführen, besteht darin, alles zu verwalten, was mit Architekturelementen zu tun hat, einschließlich Benutzern und Gruppen.

Wir kennen bereits eine Vielzahl nützlicher PowerShell-Befehle und wir kennen die Neuigkeiten, die es uns in Windows Server 2016 bietet, heute werden wir das betonen Erstellen von Gruppen mit Windows PowerShellWir wissen sehr gut, dass wir in den meisten Fällen Gruppen mit dem Tool Active Directory-Benutzer und -Computer erstellen, aber dieses Mal werden wir darüber sprechen, wie sie mit PowerShell erstellt werden.

Denken wir daran, dass a Gruppe ist eine Sammlung verschiedener Elemente wie Benutzer, Kontakte und Teams sie können als eine Einheit verwaltet werden.

Als Administratoren und IT-Mitarbeiter können wir Gruppen für einige der folgenden Aufgaben erstellen und verwalten:

  • Implementieren Sie Mailinglisten.
  • Weisen Sie einer Gruppe Berechtigungen zu, anstatt einzelnen Benutzern dieselbe Berechtigung zuzuweisen.
  • Verwaltung delegieren.

Arten von GruppenWenn wir Gruppen im Active Directory von Windows Server verwenden, können wir feststellen, dass es zwei Arten von Gruppen gibt: Sicherheit und Verteilung.

VerteilergruppenDieser Gruppentyp sollte mit einem E-Mail-Client wie Exchange oder Outlook verwendet werden, um bestimmte Nachrichten an eine bestimmte Benutzergruppe in der Organisation zu senden.
Bei diesen Gruppentypen ist die Sicherheit nicht aktiviert.

SicherheitsgruppenMit Sicherheitsgruppen können wir freigegebenen Ressourcen, die wir in unserer Organisation haben, Berechtigungen zuweisen.

1. Erstellen Sie Gruppen mit PowerShell in Windows Server 2016


Bevor wir unsere PowerShell öffnen, um die Erstellung einer Gruppe zu sehen, müssen wir diese Syntax verwenden, um sie zu erstellen:
 New-ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Name zum Anzeigen" -Pfad "Creation_Path" -Beschreibung "Group_Description"
Wie wir sehen, müssen wir beim Erstellen der Gruppe bestimmte Parameter festlegen, z. B. den Gruppentyp (Sicherheit oder Verteilung), die Route (einschließlich der OUs) usw.

Für dieses Beispiel erstellen wir eine Gruppe namens Redacción. In diesem Fall haben wir bereits eine Organisationseinheit namens Redacción und die Syntax, die wir implementieren müssen, ist die folgende:

 New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Pfad "OU = Redaccion, DC = Solvetic, DC = com" -Beschreibung "Grupo Redaccion Solvetic" 
Mit diesen Parametern definiert Wir öffnen Windows PowerShell und wir werden die Syntax entsprechend den erforderlichen Parametern eingeben.

VERGRÖSSERN

Wir drücken Eintreten und wir hoffen, dass der Prozess abgeschlossen ist.

2. In PowerShell erstellte Gruppen überprüfen


Um zu überprüfen, ob die Gruppe, die wir wirklich erstellt haben, in diesem Fall Redaction, gehen wir zu Aktive Verzeichnisse Benutzer und Computer und wir gehen zu der OU, in der wir die Gruppe erstellt haben, in diesem Fall zur OU Redacción.

Wir sehen, dass wir innerhalb der OU die von uns erstellte Gruppe haben. Wir können darauf doppelklicken oder mit der rechten Maustaste auf / Eigenschaften klicken, um zu sehen, ob sie wirklich mit den Angaben in PowerShell (Global und Sicherheit) erstellt wurde.

Wir sehen, dass die Gruppe den Parametern entspricht, die wir in Windows PowerShell angegeben haben. Dies ist eine agile und sichere Möglichkeit, mit dem Tool neue Gruppen im Active Directory zu erstellen Windows PowerShell.

3. Eigenschaften eines Benutzers über Windows PowerShell


Am häufigsten sehen wir die Eigenschaften eines Benutzers in unserer Organisation durch Eingabe von Aktive Verzeichnisse Benutzer und Computer und suchen Sie dort nach dem Benutzer und doppelklicken Sie darauf, um alle seine Eigenschaften wie Grunddaten, Gruppen, zu denen er gehört, Konto usw.

Wie wir in diesem Fall sehen, sehen wir die Benutzereigenschaften Solvetic mit Active Directory-Benutzern und -Computern.

4. Benutzerinformationen in PowerShell


Vielleicht kann die Verwendung von PowerShell für viele mühsam sein, aber wir werden sehen, dass wir mit diesem leistungsstarken PowerShell-Tool viel mehr Informationen erhalten, als die grafische Benutzeroberfläche bietet.

Mal sehen So zeigen Sie die Informationen eines Benutzers in PowerShell in Windows Server 2016 an. Um diese Informationen anzuzeigen, öffnen wir PowerShell und geben die folgende Syntax ein:

 Get-ADUser User_Name -Eigenschaften * 1mehr
In diesem Fall geben wir Folgendes ein, um die Solvetic-Benutzerinformationen anzuzeigen:
 Get-ADUser Solvetic -Eigenschaften * 1mehr
Wir werden folgendes sehen:

VERGRÖSSERN

Wir können spezifische Benutzerinformationen sehen, wie zum Beispiel:

  • Ablaufdaten des Kontos.
  • Möglichkeit, das Passwort zu ändern.
  • Datum der Kontoerstellung.
  • Pfad, in dem der Benutzer erstellt wird.
  • Eindeutige Bezeichnung.
  • Letzte Anmeldung.
  • Objekttyp.
  • Benutzeridentifikation.
  • Datum der Passworteinstellung und vieles mehr.

VERGRÖSSERN

Wie siehst du uns Cmdlet Get-ADUser stellt uns viel umfassendere Informationen über einen Benutzer bereit, falls wir solche Informationen von einem Benutzer erhalten müssen, und beschränken uns nicht auf die Informationen, die Sie uns zur Verfügung stellen Aktive Verzeichnisse Benutzer und Computer.

Ost Cmdlet ist sehr nützlich in unserem administrative Aufgaben in Windows Server 2016 und im Management der gesamten Infrastruktur der Organisation.

Sie werden die Entwicklung der Website helfen, die Seite mit Ihren Freunden teilen

wave wave wave wave wave