Cheatography
https://cheatography.com
Powershell cmdlets for AD
This is a draft cheat sheet. It is a work in progress and is not finished yet.
Kom godt igang
Importer AD module: |
Import-Module activedirectory |
Liste over AD-kommandoer: |
Get-Command -Module activedirectory |
Hjælp til en cmdlet: |
Get-Help Get-ADUser -Full |
Aktiver AD Papirkurv: |
Enable-ADOptionalFeature 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target 'test.local' |
Oprettelse af brugere, grupper og OU'er
Opret en ny organisatorisk enhed (OU): |
New-ADOrganizationalUnit -Name "Salg" -Path "DC=test,DC=local" |
Opret en ny bruger: |
New-ADUser -Name "Jens Jensen" -GivenName "Jens" -Surname "Jensen" -SamAccountName "jjensen" -UserPrincipalName "jjensen@test.local" -Path "OU=Brugere,DC=test,DC=local" -AccountPassword (ConvertTo-SecureString "Kodeord123!" -AsPlainText -Force) -Enabled $true |
Opret en ny sikkerhedsgruppe: |
New-ADGroup -Name "SalgsTeam" -GroupScope Global -GroupCategory Security -Path "OU=Grupper,DC=test,DC=local" |
Brugeropgaver
Se brugeroplysninger: |
Get-ADUser -Filter "Name -like 'Hans Hansen'" |
Opdater brugeroplysninger (f.eks. jobtitel og beskrivelse): |
Set-ADUser "Hans Hansen" -Title "Salgschef" -Description "Senior medarbejder" |
Lås en bruger op: |
Unlock-ADAccount -Identity "Hans Hansen" |
Gendan en slettet AD-konto fra Papirkurven: |
Get-ADObject -Filter "name -eq 'HansHansen'" -IncludeDeletedObjects | Restore-ADObject |
Indstil en brugers adgangskode til at skulle ændres ved næste logon: |
Set-ADUser -Identity "Jens Jensen" -ChangePasswordAtLogon $true |
Se en gruppes medlemmer: |
Get-ADGroupMember -Identity "SalgTeam" |
Find Disabled Accounts |
Get-ADUser -Filter 'Enabled -eq $false' |
Tilføj flere brugere til en gruppe |
$users = @("bruger1", "bruger2", "bruger3") Add-ADGroupMember -Identity "GruppeNavn" -Members $users |
|
|
Skove og domæner
Hent forest oplysninger: |
Get-ADForest |
Hent domæne oplysninger: |
Get-ADDomain test.local |
Flyt FSMO-roller: |
Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4 |
Rolenavn & Nummer
PDCEmulator 0
RIDMaster 1
InfrastructureMaster 2
SchemaMaster 3
DomainNamingMaster 4
Diverse
Få Linkede GPOer for en OU |
Get-GPLink -Name "OU=Users,DC=domæne,DC=com" |
Tving Group Policy Update (på en fjernmaskine) |
Invoke-GPUpdate -Computer "PC001" -Force |
Se alle grupper på et domæne |
Get-ADGroup -Filter * |
Find brugere efter titel |
Get-ADUser -Filter {Title -eq "Datatekniker"} | Select-Object Name, SamAccountName |
Sæt denne bagefter din kommando for at simulere den |
-WhatIf |
|