Como sincronizar um objeto do Active Directory (AD) usando o PowerShell.
Este artigo explica o procedimento para usar o PowerShell para sincronizar um objeto AD de um controlador de domínio (DC) para outro DC no domínio. Sync-ADObject é o cmdlet que você precisará usar para replicar um objeto do AD de um controlador de domínio, a origem, para outro controlador de domínio, o destino, conforme mostrado abaixo.
Script do PowerShell
Sync-ADObject -Object "CN=SuperMan,DC=SaveTheWorld,DC=com" -Source DC1 -Destination DC2
Mas para gerenciar seu AD e todas as contas e objetos nele contidos, existe uma opção muito mais simples em comparação ao PowerShell, o ADManager Plus.
A melhor alternativa ao PowerShell para gerenciamento e relatórios do AD
O ADManager Plus ajuda a gerenciar e gerar relatórios em diversas plataformas, como AD, Office 365 e Exchange, a partir de um único console unificado. Ele também oferece recursos de gerenciamento e relatórios específicos para simplificar o gerenciamento e relatórios do AD, Office 365 e Exchange. Além disso, oferece delegação segura baseada em funções, fluxo de trabalho baseado em aprovação e recursos de automação do AD.
Vantagens do ADManager Plus sobre o PowerShell
- Console unificado e sem scripts com tudo incluído: O ADManager Plus, ao contrário do PowerShell, torna possível gerenciar e gerar relatórios do AD, Office 365, Exchange Server, Google Workspace, Skype for Business e muito mais, tudo em um console completo baseado na web, com ações de apontar e clicar. Chega de lutar com scripts, vários consoles, CLIs, ferramentas, etc.
- Recursos de gerenciamento específicos: Seja AD, Office 365 ou Exchange, o ADManager Plus oferece modelos de tarefas predefinidos que permitem a você:
- Provisionar contas do AD e modificá-las; limpar contas obsoletas, gerenciar GPOs e muito mais
- Criar caixas de correio do Exchange, atribuir políticas de caixas de correio, gerenciar recursos do Exchange como OWA, OMA ou ActiveSync, etc.
- Criar usuários do Office 365, gerenciar licenças e muito mais.
Na verdade, esses recursos de gerenciamento integrados permitem gerenciar objetos e contas em múltiplas plataformas, em massa, com ações puramente baseadas em GUI.
- Biblioteca de relatórios integrada com mais de 200 relatórios: A geração de relatórios no AD, Office 365, Exchange e Google Workspace é transformada em uma atividade simples de apontar e clicar. Gere relatórios sobre usuários, grupos, computadores, GPO do AD e muito mais; usuários do Office 365, licenças, grupos de distribuição e distribuição dinâmica e seus membros, etc.; usuários habilitados para caixa de correio do Exchange, grupos habilitados para e-mail, etc.; relatórios de permissões de compartilhamento e NTFS; relatórios baseados em conformidade e muito mais, instantaneamente.
- Gerenciamento de acesso privilegiado: Gerencie a associação de grupo de segurança e as permissões do servidor de arquivos em massa. Analise os privilégios e permissões de usuários e grupos com relatórios detalhados de participação em grupos aninhados e relatórios de permissões de servidores de arquivos para identificar permissões excessivas e inadequadas e removê-las. Controle facilmente o acesso a dados críticos.
- Delegação granular e segura baseada em UO: Crie e atribua funções personalizadas de suporte técnico, com tarefas ou operações apropriadas, para delegar operações de gerenciamento e relatórios do AD para suporte técnico, não administradores ou até mesmo usuários que não são de TI, como RH. Como essas permissões são específicas do produto, as permissões dos usuários não serão elevadas no AD, e os usuários poderão realizar apenas as operações delegadas, nos domínios, UOs e grupos delegados. Além disso, essa delegação é completamente segura.
- Fluxo de trabalho personalizável baseado em aprovação: Monitore e simplifique operações no AD, Office 365, Exchange e muito mais, com o fluxo de trabalho baseado em revisão e aprovação multinível e notificações em tempo real.
- Automação: Seja uma tarefa autônoma, como criar identidades de usuários, atribuir licenças do Office 365 ou limpar contas obsoletas, ou até mesmo gerenciar o ciclo de vida completo das contas de usuários, o ADManager Plus permite automatizar qualquer operação de forma rápida e fácil.
- Integrações diferenciadas: O ADManager Plus integra com software de suporte técnico como o ServiceDesk Plus, ServiceNow e Zendesk; bancos de dados como Oracle e MS SQL, aplicativos HRMS como Workday, BambooHR, UKG Pro e Zoho People; Syslog e Splunk; e muito mais, para uma abordagem holística e integrada ao IAM.
Uma ferramenta de gerenciamento integrada do Active Directory, Office 365, Exchange, Google Workspace e Skype for Business com recursos específicos.
Obtenha um teste gratuito de 30 dias.Guias de instruções relacionados ao PowerShell:
-
Para gerenciamento de usuários do AD
- Criar novas contas de usuário no AD usando o PowerShell
- Importar usuários do Active Directory de CSV usando PowerShell
- Modificar os atributos do usuário do AD usando o PowerShell
- Habilitar contas de usuário do Active Directory usando o PowerShell
- Desabilitar contas do AD usando o PowerShell
- Excluir contas de usuário no AD usando o PowerShell
- Mover contas de usuário do AD usando o PowerShell
- Remover usuários do grupo do Active Directory usando o PowerShell
- Definir a data de expiração para contas do AD usando o PowerShell
- Modificar os valores de controle de conta do AD usando o PowerShell
- Desbloquear contas do AD usando o PowerShell
- Modificar objetos do AD usando o PowerShell
- Definir contas do AD para nunca expirarem usando o PowerShell
- Adicionar endereço proxy ao usuário do AD com scripts do PowerShell
-
Para relatórios de usuários do AD
- Obter o relatório de todos os usuários do AD usando o PowerShell
- Obter contas de usuário do AD ativas/inativas usando o PowerShell
- Exportar o relatório de usuários do AD habilitados usando o PowerShell
- Obter o relatório de usuários desabilitados no AD usando o PowerShell
- Obter relatórios de status da conta do Active Directory usando o PowerShell
- Encontrar contas de usuário do AD bloqueadas usando o PowerShell
- Encontrar usuários com contas expiradas no AD usando o PowerShell
- Obter o último horário de logon das contas de usuário do AD usando o PowerShell
- Listar contas de usuário do AD configuradas para nunca expirarem com o PowerShell
-
Para gerenciamento de GPO
-
Para gerenciamento de senha
- Alterar senha para usuários do AD usando o PowerShell
- Encontrar a data da última alteração de senha do usuário AD usando o PowerShell
- Definir senha para contas do AD usando o PowerShell
- Definir que o usuário do AD deve alterar a senha no próximo logon com o PowerShell
- Definr que a senha do usuário do AD nunca expire usando o PowerShell
- Obter a lista de usuários do AD cujas senhas nunca expiram usando o PowerShell
- Obter a data de expiração da senha de usuários do AD usando o PowerShell
-
Para gerenciamento de grupos do AD
- Criar grupos do Active Directory usando o PowerShell
- Adicionar usuários a grupos do Active Directory usando o PowerShell
- Adicionar um grupo como membro de outro grupo do AD usando o PowerShell
- Adicionar associação ao grupo principal para usuários do AD usando o PowerShell
- Modificar atributos do grupo AD usando scripts do PowerShell
- Excluir grupos do Active Directory usando o PowerShell
- Como remover um grupo de outro grupo no AD usando o PowerShell
- Criar grupos dinâmicos de distribuição usando o PowerShell
- Criar grupos de distribuição usando o PowerShell
- Adicionar vários membros a grupos de distribuição usando o PowerShell
- Relatório de associação de grupo no AD usando o PowerShell
-
Para gerenciamento de acesso a arquivos
-
Para gerenciamento de computador do AD
- Criar contas de computador do AD usando o PowerShell
- Modificar os atributos do computador do AD usando o PowerShell
- Habilitar contas de computador do AD usando o PowerShell
- Desabilitar contas de computador do AD usando o PowerShell
- Mover contas de computador do AD usando o PowerShell
- Remover contas de computador do AD usando o PowerShell
- Encontrar contas de computador do AD inativas usando o PowerShell
- Encontrar o último horário de logon do computador do AD usando o PowerShell
- Listar computadores em um domínio do AD usando o PowerShell
-
Para gerenciamento do Office 365
- Guia para conectar-se ao módulo PowerShell do Office 365
- Adicionar usuários a grupos do Office 365 usando o PowerShell
- Atribuir licença a usuários do Office 365 usando o PowerShell
- Alterar licenças de usuário do Office 365 usando o PowerShell
- Ver todas as licenças do Office 365 em sua conta usando o PowerShell
- Remover a licença do Office 365 de contas de usuário usando o PowerShell
- Relatório de licença de usuários do Office 365 usando o PowerShell
- Obter todos os membros do grupo do Office 365 usando o PowerShell
- Relatório dinâmico de membros do grupo de distribuição usando o PowerShell
-
Para gerenciamento do Exchange
- Guia rápido para conectar-se ao Exchange Online PowerShell
- Criar caixas de correio no Exchange Online com PowerShell
- Remover caixas de correio do Exchange Online usando o PowerShell
- Exportar lista de grupos de distribuição do Exchange Online usando o PowerShell
- Criar caixas de correio em servidores Exchange com PowerShell
- Remover caixas de correio de usuários do Exchange Server usando o PowerShell
- Exportar relatório de membros do grupo de distribuição usando o PowerShell