Gruppenrichtlinien Powershell
Grundlagen, Bedingungen
*under Construction*
User im AD anlegen
New-ADUser -DisplayName:"VORNAME NACHNAME" -GivenName:"VORNAME" -Surname:"NACHNAME" -Name:"VORNAME NACHNAME" -Path:"CN=Users,DC=XINUX,DC=local" -SamAccountName:"ANMELDENAME (z.B.: m.mustermann" -Server:"XinuxServer.XINUX.local" -Type:"user" -UserPrincipalName:"ANMELDENAME@DOMÄNE"
User Passwort setzten bzw. ändern
Set-ADAccountPassword -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -NewPassword $newpwd -Reset
User im AD aktivieren / deaktivieren
Enable-ADAccount -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
Disable-ADAccount -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
User im AD vor versehentlichem Löschen schützen (Ja / Nein)
Set-ADObject -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -ProtectedFromAccidentalDeletion:$false -Server:"XinuxServer.XINUX.local"
Parameter $true / $false
User Passwort läuft NIE ab (Ja / Nein)
Set-ADAccountControl -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -PasswordNeverExpires:$true -Server:"XinuxServer.XINUX.local"
Parameter $true / $false
User kann sein Passwort ändern (Ja / Nein)
Set-ADAccountControl -CannotChangePassword:$true -Identity:"CN=VORNAME NACHNAME,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
Parameter $true / $false
User ändert sein Passewort beim Logon (Ja / Nein)
Set-ADUser -ChangePasswordAtLogon:$false -Identity:"CN=Thomas Will,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
Parameter $true / $false
User Netzlaufwerk im AD anlegen oder löschen
- Anlegen:
Set-ADUser -HomeDirectory:"\\SERVERNAME\FREIGABEVERZEICHNIS\" -HomeDrive:"H:" -Identity:"CN=Thomas Will,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
- Löschen:
Set-ADUser -HomeDirectory:$null -HomeDrive:$null -Identity:"CN=Thomas Will,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
User Profilpfad im AD anlegen oder löschen
- Anlegen:
- löschen:
Set-ADUser -Identity:"CN=Thomas Will,CN=Users,DC=XINUX,DC=local" -ProfilePath:$null -Server:"XinuxServer.XINUX.local"
User im AD umbenennen
- Set-ADUser -DisplayName:"Thomas Will" -GivenName:"Thomas" -Surname:"Will" -Identity:"CN=Tommy Willy,CN=Users,DC=XINUX,DC=local" -Server:"XinuxServer.XINUX.local"
- Rename-ADObject -Identity:"CN=Tommy Will,CN=Users,DC=XINUX,DC=local" -NewName:"Thomas Will" -Server:"XinuxServer.XINUX.local"