https://ru.a-d.site/active-directory-book/part6/
Модуль Active Directory для Windows PowerShell используется для управления службами каталогов Windows Server с помощью командлетов.
Код: Выделить всё
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
Код: Выделить всё
Add-WindowsCapability -online -Name "Rsat.ActiveDirectory.DS-LDS.Tools"
Чтобы создать нового пользователя, откройте оснастку «Пользователи и компьютеры Active Directory»:
Пользователи и выберите «Создать» → «Пользователь».
чтобы использовать эти инструменты для управления удаленным компьютером, машина, на которой они запущены, должна быть частью домена, иначе вы получите сообщение об ошибке
Пример команды PowerShell для создания нового пользователя домена на удаленном компьютере:
Код: Выделить всё
New-ADUser -Name:"MiAl" -Path:"CN=Users,DC=ds,DC=hackware,DC=ru" -SamAccountName:"MiAl" -Server:"HackWare-Server-2022.ds.hackware.ru" -Type:"user" -Credential:Administrator
Обратите внимание, что предыдущая команда создала пользователя, но этот пользователь не настроен и даже не активирован. Для настройки и активации требуются дополнительные команды.
Код: Выделить всё
Set-ADUser -ChangePasswordAtLogon:$false -Identity:"CN=MiAl,CN=Users,DC=ds,DC=hackware,DC=ru" -Server:"HackWare-Server-2022.ds.hackware.ru" -SmartcardLogonRequired:$false -Credential:Administrator
Следующая команда устанавливает пароль для указанного пользователя:
Код: Выделить всё
Set-ADAccountPassword -Identity:"CN=MiAl,CN=Users,DC=ds,DC=hackware,DC=ru" -Reset:$true -Server:"HackWare-Server-2022.ds.hackware.ru" -Credential:Administrator
Следующая команда активирует учетную запись:
Код: Выделить всё
Enable-ADAccount -Identity:"CN=MiAl,CN=Users,DC=ds,DC=hackware,DC=ru" -Server:"HackWare-Server-2022.ds.hackware.ru" -Credential:Administrator