Hur man skapar grupper i Active Directory med PowerShell

En av de vanligaste uppgif.webpterna vi utför när vi hanterar Windows Server 2012 eller Windows Server 2016 är att hantera allt som rör arkitekturelement, vilket inkluderar användare och grupper.

Vi känner redan till en mängd användbara PowerShell -kommandon och vi vet nyheterna som det erbjuder oss i Windows Server 2016, idag kommer vi att betona skapa grupper med Windows PowerShellVi vet mycket väl att vi i de flesta fall skapar grupper med verktyget Active Directory -användare och datorer, men den här gången kommer vi att prata om hur vi skapar dem med PowerShell.

Låt oss komma ihåg att a group är en samling av olika objekt som användare, kontakter och team de kan hanteras som en enhet.

Som administratörer och IT -personal kan vi skapa och hantera grupper för några av följande uppgif.webpter:

  • Implementera e -postlistor.
  • Tilldela behörigheter till en grupp istället för att tilldela enskilda användare samma behörighet.
  • Delegera administration.

Typer av grupperNär vi använder grupper i den aktiva katalogen i Windows Server kan vi se att det finns två typer av grupper: Säkerhet och distribution.

DistributionsgrupperDenna typ av grupp bör användas med en e -postklient som Exchange, Outlook, för att skicka specifika meddelanden till en specifik grupp användare i organisationen.
Dessa typer av grupper har inte säkerhet aktiverad.

SäkerhetsgrupperMed säkerhetsgrupper kan vi tilldela behörigheter till delade resurser som vi har i vår organisation.

1. Skapa grupper med PowerShell i Windows Server 2016


Innan vi öppnar vårt PowerShell för att se skapandet av en grupp är detta syntaxen som vi måste använda för att skapa den:
 New -ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Namn för att visa" -Path "Creation_Path" -Beskrivning "Group_Description"
Som vi kan se måste vi fastställa vissa parametrar när vi skapar gruppen, till exempel grupptyp (säkerhet eller distribution), rutten (inklusive OU: er), etc.

För detta exempel kommer vi att skapa en grupp som heter Redacción. I det här fallet har vi redan en organisationsenhet som heter Redacción och syntaxen som vi måste implementera är följande:

 Ny -ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Beskrivning "Grupo Redaccion Solvetic" 
Med dessa parametrar definierade vi öppnar Windows PowerShell och vi kommer att ange syntaxen enligt de parametrar som är nödvändiga.

FÖRSTORA

Vi trycker på Stiga på och vi hoppas att processen är klar.

2. Verifierande grupper skapade i PowerShell


För att validera att gruppen vi verkligen har skapat, i det här fallet Redaction, kommer vi att gå till Active Directory -användare och datorer och vi går till OU där vi har skapat gruppen, i detta fall till OU Redacción.

Vi ser att vi inom gruppen har gruppen vi har skapat, vi kan dubbelklicka på den eller högerklicka / Egenskaper för att se om den verkligen skapades med indikationerna i PowerShell (Global och säkerhet).

Vi ser att gruppen är enligt de parametrar som vi har angett i Windows PowerShell. Detta är ett smidigt och säkert sätt att skapa nya grupper i den aktiva katalogen med verktyget Windows PowerShell.

3. Egenskaper för en användare via Windows PowerShell


Det vanligaste sättet vi ser egenskaperna hos en användare i vår organisation är genom att ange Active Directory -användare och datorer och där söker du efter användaren och dubbelklickar på den för att se alla dess egenskaper som grunddata, grupper som den tillhör, konto etc.

Som vi ser i det här fallet ser vi användaregenskaper Solvetic med Active Directory -användare och datorer.

4. Användarinformation i PowerShell


Kanske för många kan det vara tråkigt att använda PowerShell, men vi kommer att se att vi med detta kraftfulla PowerShell -verktyg får mycket mer information än vad det grafiska gränssnittet ger.

Låt oss se Så här visar du en användares information i PowerShell i Windows Server 2016. För att se denna information öppnar vi PowerShell och anger följande syntax:

 Get -ADUser User_Name -Properties * 1fler
I det här fallet, för att se Solvetic användarinformation, anger vi följande:
 Get -ADUser Solvetic -Properties * 1fler
Vi kommer att se följande:

FÖRSTORA

Vi kan se specifik användarinformation som:

  • Utgångsdatum för konto.
  • Möjlighet att ändra lösenord.
  • Datum för skapande av konto.
  • Sökväg där användaren skapas.
  • Kanoniskt namn.
  • Senaste inloggning.
  • Typ av objekt.
  • Användar ID.
  • Lösenordsinställningsdatum och många fler.

FÖRSTORA

Hur ser du på oss Get-ADUser cmdlet ger oss mycket mer fullständig information om en användare om vi behöver förvärva sådan information från en användare och inte begränsa oss till den information som du ger oss Active Directory -användare och datorer.

Öster cmdlet är ganska användbart i vår administrativa uppgif.webpter i Windows Server 2016 och i förvaltningen av hela infrastrukturen i organisationen.

wave wave wave wave wave