。New-ADUser: 建立使用者帳戶
。Set-ADUser: 修改使用者帳戶的屬性
。Remove-ADUser: 刪除使用者帳戶
。Set-ADAccountPassword: 重設使用者帳戶的密碼
。Set-ADAccountExpiration: 修改使用者帳戶的到期日
。Unlock-ADAccount: 當使用者帳戶因超過可接受的錯誤登入嘗試次數而被鎖定時, 解鎖該帳戶
。Enable-ADAccount: 啟用使用者帳戶
。Disable-ADAccount: 停用使用者帳戶
範例: New‑ADUser "Tom Cruise" ‑AccountPassword (Read‑Host ‑AsSecureString "Enter password") ‑Department ITw-studio.idv.tw
。New-ADGroup: 建立新群組
。Set-ADGroup: 修改群組的屬性
。Get-ADGroup: 顯示群組的屬性
。Remove-ADGroup: 刪除群組
。Add-ADGroupMember: 將成員加入群組
。Get-ADGroupMember: 顯示群組成員
。Remove-ADGroupMember: 從群組中刪除成員
。Add-ADPrincipalGroupMembership: 為物件新增群組成員資格
。Get-ADPrincipalGroupMembership: 顯示物件的群組成員身分
。Remove-ADPrincipalGroupMembership: 從物件中刪除群組成員身分
範例: New‑ADGroup ‑Name "Management" ‑Path "ou=managers,dc=wey,dc=com" ‑GroupScope Global ‑GroupCategory Security
3. 使用 PowerShell管理電腦
。New-ADComputer: 建立新的電腦帳戶
。Set-ADComputer: 修改電腦帳戶的屬性
。Get-ADComputer: 顯示電腦帳戶的屬性
。Remove-ADComputer: 刪除電腦帳戶
。Test-ComputerSecureChannel: 驗證或修復電腦和網域之間的信任關係
。Reset-ComputerMachinePassword: 重設電腦帳戶的密碼
範例: New‑ADComputer ‑Name Server-1 ‑Path "ou=it,dc=wey,dc=com" ‑Enabled $true
4. 使用 PowerShell管理組織單位OU
。New-ADOrganizationalUnit: 建立組織單位OU
。Set-ADOrganizationalUnit: 修改組織單位OU屬性
。Get-ADOrganizationalUnit: 顯示組織單位OU屬性
。Remove-ADOrganizationalUnit: 刪除組織單位OU
範例: New‑ADOrganizationalUnit ‑Name Sales ‑Path "ou=market,dc=wey,dc=com" ‑ProtectedFromAccidentalDeletion $true w-studio.idv.tw
沒有留言:
張貼留言