PowerShell kullanarak Active Directory etki alanına yeni bir kullanıcı ekleme

Yerel Active Directory (AD) araçlarının sınırlamaları, yöneticileri ve teknisyenleri PowerShell kullanarak günlük kullanıcı yönetimi görevlerini yerine getirmeye zorlamaktadır. Bir etki alanına kullanıcı ekleme, belirli bir AD etki alanına kullanıcı listesi ekleme, bir dağıtım grubuna birden fazla kullanıcı ekleme veya kullanıcıların e-posta bilgilerini ekleme, AD kullanıcılarını genel adres listelerinden gizleme gibi diğer rutin kullanıcı değiştirme işlemlerini gerçekleştirmek için karmaşık PowerShell kod dizileriyle mücadele ederler.

PowerShell’de, gerçekleştirilecek işleme bağlı olarak, New-ADUser, ADD-ADGroupMember vb. gibi çeşitli cmdlet’lerin tek başına veya birlikte kullanılması gerekir, bu da PowerShell’i çok karmaşık bir seçenek haline getirir.

Bu sayfada, PowerShell ve tamamen GUI tabanlı bir Active Directory, Office 365 ve Exchange yönetim ve raporlama çözümü olan ADManager Plus kullanılarak bir etki alanına kullanıcı ekleme gibi bir kullanıcı yönetimi işlemi karşılaştırılmaktadır.

Windows PowerShell

PowerShell kullanarak bir AD kullanıcı hesabı ekleme adımları:

  • Bu eylemi gerçekleştirmek ve ayrıca ilgili etki alanında PowerShell kod dizilerini çalıştırmak için gerekli izinlere sahip olduğunuzdan emin olun.
  • Eklenecek hesabın sAMAccountName, ayırt edici ad (DN), parola vb. gibi gerekli özniteliklerinin değerini alın.
  • Kod dizisini yeni-ADUser cmdlet’ini kullanarak oluşturun ve PowerShell penceresinde çalıştırın.

Bir etki alanındaki belirli bir OU’ya AD kullanıcı hesabı eklemek için örnek bir PowerShell kod dizisi

 Copied
New-ADUser -Name “Jack Sparrow” -SamAccountName “jacks” -GivenName “Jack” -Surname “Sparrow”-Path “OU=MaverickPirate,DC=BlackPearl,DC=com” -AccountPassword(“password” -AsSecureString) -Enabled $true
Click to copy entire script

Bu kod dizisi, Jack Sparrow kullanıcısını OU MaverickPirate içindeki BlackPearl etki alanına ekleyecektir.

ADManager Plus

Yeni bir AD kullanıcı hesabı ekleme

  • Management sekmesindeki User Management’te bulunan Create Single User seçeneğine tıklayın.
  • İstediğiniz Etki Alanı ve şablonu seçin, gerekli tüm öznitelikleri girin ve Create’e tıklayın.

Ekran görüntüsü

Add a new user in Active directory using ADManager Plus

» 30 günlük Ücretsiz Deneme Sürümünü başlatın.

AD’ye yeni kullanıcı hesapları eklemek için PowerShell kullanmanın sınırlamaları.

  • AD’de yeterli izinlere sahip değilseniz PowerShell kullanarak belirli etki alanlarına AD kullanıcı hesapları ekleyemezsiniz. ADManager Plus ile teknisyenlerin doğrudan DC’de oturum açması gerekmediğinden, yerel AD’deki ayrıcalıklarının yükseltilmesi veya değiştirilmesi gerekmez.
  • Tüm özniteliklerin LDAP adlarının kod dizisine doğru girilmesi gerektiğinden gerekli tüm özniteliklere sahip kullanıcı hesaplarının eklenmesi için PowerShell’in kullanılması zordur; herhangi bir yazım hatası hatalara yol açacaktır. ADManager Plus ise tüm özniteliklerin tek seferde konfigüre edilmesini mümkün kılan kullanıcı oluşturma şablonlarını sunar. Bu şablonlar ayrıca belirli özniteliklerin otomatik olarak konfigüre edilmesine olanak tanıyan kurallar da sunar.
  • PowerShell ile yeni kullanıcı oluşturmanın otomatik hale getirilmesi karmaşık ve uzun bir kod dizisi gerektirir. Ancak ADManager Plus basit nokta ve tıklama eylemleriyle kullanıcı oluşturmayı otomatik hale getirir.
  • Bir etki alanına birden fazla kullanıcı eklenmek veya PowerShell kullanarak dağıtım gruplarına birden fazla kullanıcı eklemek için bir CSV dosyası kullanmak isterseniz, kod dizisinin değiştirilmesi gerekir. ADManager Plus ile CSV içe aktarma seçeneği yerleşik olduğundan ister tek ister toplu kullanıcı ekleme olsun, aynı özellikleri kullanarak gerekli kullanıcı yönetimi işlemlerini zahmetsizce gerçekleştirebilirsiniz.
  • Kod dizilerini PowerShell penceresinden nasıl çalıştıracağınızı bilmelisiniz. ADManager Plus tamamen GUI tabanlıdır ve web tabanlı konsolundan sadece fare tıklamalarıyla tüm yönetim ve raporlama eylemlerini gerçekleştirmeyi mümkün kılar.
  • Yanlış yerleştirilmiş bir kısa çizgi veya kod dizisinde kullanılan özniteliklerden herhangi birini konfigüre etmek için yeterli iznin olmaması bile hatalara yol açacaktır. ADManager Plus’taki tüm eylemler GUI odaklı olduğundan, kod dizisi yazmaya gerek yoktur ve hata olasılığını ortadan kaldırır.
  • ADManager Plus ile komut dosyasız AD yönetimi, raporlaması ve otomasyonu yolculuğuna adım atın.

İlgili Powershell Nasıl Yapılır Kılavuzları: