Get-ADUser ·
New-ADUser ·
Get-ADGroup ·
Get-ADOrganizationalUnit ·
Get-ADComputer ·
Search-ADAccount
PowerShell ist das mächtigste Werkzeug für die Active Directory-Verwaltung. Diese Cmdlets sind essenziell für die Automatisierung von Benutzer-, Gruppen- und Computerverwaltung.
Voraussetzung für die AD-Verwaltung mit PowerShell ist das ActiveDirectory-Modul. Es ist auf Domain-Controllern vorinstalliert und kann auf Verwaltungsstationen nachinstalliert werden.
| Befehl | Beschreibung |
|---|---|
| Import-Module ActiveDirectory | AD-Modul laden (automatisch auf DC) |
| Get-Command -Module ActiveDirectory | Alle AD-Cmdlets anzeigen |
| Get-ADDomain | Domain-Informationen anzeigen |
| Get-ADDomainController | Domain-Controller auflisten |
| Install-WindowsFeature RSAT-AD-PowerShell | AD-Modul auf Windows Server installieren |
Get-ADDomain:
Get-ADUser zeigt Benutzerkonten an. New-ADUser erstellt neue Benutzer. Set-ADUser ändert bestehende Benutzer. Verwenden Sie -Properties * für alle Attribute.
| Parameter | Beschreibung |
|---|---|
| -Identity | Benutzername, SID oder DN |
| -Filter | Filter für Benutzer (z.B. {Name -like "*"}) |
| -Properties | Zusätzliche Attribute (z.B. * für alle) |
| -SearchBase | OU für die Suche |
| -SearchScope | Subtree, OneLevel, Base |
| -AccountPassword | Passwort setzen (New-ADUser) |
| -Enabled | Konto aktivieren |
-Properties * bei Get-ADUser mit Vorsicht – das kann bei vielen Benutzern viel Zeit in Anspruch nehmen. Wählen Sie nur die benötigten Attribute aus.
Get-ADGroup zeigt Gruppen an. Get-ADGroupMember listet Mitglieder einer Gruppe auf. Add-ADGroupMember und Remove-ADGroupMember verwalten die Mitgliedschaft.
Get-ADGroupMember "Domain Admins":-Recursive bei Get-ADGroupMember werden auch verschachtelte Mitglieder (Untergruppen) aufgelöst.
Organisationseinheiten (OUs) strukturieren das Active Directory. Mit PowerShell können Sie OUs anzeigen, erstellen und verwalten – ideal für die Strukturierung großer Domänen.
Get-ADOrganizationalUnit -Filter *:ProtectedFromAccidentalDeletion $true schützt OUs vor versehentlichem Löschen – eine wichtige Sicherheitsmaßnahme in Produktionsumgebungen.
Get-ADComputer zeigt Computerkonten an. New-ADComputer erstellt neue Computerkonten. Set-ADComputer ändert Computerattribute.
$ am Ende des SamAccountName. Bei der Erstellung via New-ADComputer wird dies automatisch hinzugefügt.
Filter und Suchabfragen ermöglichen gezielte Suchen im Active Directory – nach Benutzern, Gruppen, Computern oder spezifischen Attributen.
Search-ADAccount -AccountDisabled:Search-ADAccount ist speziell für die Suche nach ablaufenden, inaktiven oder gesperrten Konten optimiert – ideal für regelmäßige Bereinigung und Berichterstattung.
Domain- und Replikations-Cmdlets helfen bei der Überwachung des AD-Zustands, der Replikationsvorgänge und der Domain-Informationen.
Get-ADReplicationAttributeMetadata ist besonders nützlich, um zu prüfen, wann ein Objekt zuletzt repliziert wurde – hilfreich bei Replikationsfehlern.
ADUser
ADGroup
ADOrganizationalUnit
ADComputer
-Filter
ADDomain
Get-ADUser -Identity max.mustermann -Properties * ·
New-ADUser -Name "Max Mustermann" -SamAccountName max.mustermann ·
Get-ADGroupMember -Identity "Domain Admins"