RAPHAEL PECQUEUR BTS SIO SCRIPT POWERSHELL POUR ACTIVE DIRECTORY

Documents pareils
Nous avons utilisé plusieurs Script :

Module 3. Création d objets utilisateur et ordinateur AD DS

Recycle Bin (Corbeille Active directory)

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Automatiser la création de comptes utilisateurs Active Directory

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

P R O J E T P E R S O N N A L I S E E N C A D R E

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Déploiement automatisé de Windows Seven via le WAIK

ADManager Plus Simplifier la gestion de votre Active Directory

PROJET PERSONNALISÉ ENCADRÉ : N 6


Economies d énergie par GPO

SCHMITT Année 2012/2014 Cédric BTS SIO. TP Serveur Backup

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Active Directory et Windows PowerShell en action

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Installation de SCCM 2012 (v2)

Gérer les solutions Citrix XenApp et XenDesktop 7.6 CXD-203

Comptes et groupes de services : VSA/MSA/gMSA

Logiciel : GLPI Version : SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003.

Guide de l utilisateur. Synchronisation de l Active Directory

FORMATION WS0801. Centre de formation agréé

FORMATION WS1201 GERER LES SERVICES ACTIVE DIRECTORY DE WINDOWS SERVER 2012

Table des matières Page 1

Windows serveur 2012 : Active Directory

Package Contents. System Requirements. Before You Begin

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

Vue d ensemble de Windows PowerShell

Powershell. Sommaire. 1) Étude du cahier des charges 2) Veille technologique 3) Administration sur site 4) Automatisation des tâches d administration

Installation et compilation de gnurbs sous Windows

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Création d objet imbriqué sous PowerShell.

Windows Serveur 2008 ADMINISTRATION OLIVIER D. DEHECQ Olivier 1

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 06

Supervision et infrastructure - Accès aux systèmes Windows. Document FAQ. Page: 1 / 39 Dernière mise à jour: 18/03/15 15:45

Tivoli Identity Manager

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Windows Server 2012 R2 Administration

Server 2008 Active Directory Délégation de contrôle

(1) Network Camera

Gestion des utilisateurs : Active Directory

ABBYY Lingvo x3. Guide de l administrateur système ABBYY. Tous droits réservés.

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Installation FollowMe Q server

Access Connections Guide de déploiement

Gestion d utilisateurs et stratégie systèmes.

Société TPA S.A.S. Servie Informatique TPA Metz Nord. 85, avenue de Thionville Woippy. L entreprise.

Tutoriel compte-rendu Mission 1

Tout sur les relations d approbations (v2)

Manuel de l Administrateur

WPKG Gestion de paquets pour Windows

Installation et configuration de Windows Deployment Service (v3.1)

TEKINFO. PROJET Evolution

SQL Server et Active Directory

Zoom sur Newtest LDAP intégration

Configuration du serveur FTP sécurisé (Microsoft)


S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Microsoft web framework

GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

Thank you for choosing the Mobile Broadband USB Stick. With your USB Stick, you can access a wireless network at high speed.

Vers, virus et autres calamités

Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Introduction. Littéralement : «Services de gestion des droits liés à l Active Directory» ADRMS Windows Serveur 2008 un nouveau rôle

IP Remote Controller

Authentification unique Eurécia

SECURITE DES SYSTEMES DʼINFORMATION FREEIPA Projet de semestre ITI 3eme année Etudiant RAZAFIMAHATRATRA LAURE Professeur : Gérald LITZISTORF

Manuel de l utilisateur

Windows Serveur 2008

Installation et configuration de base de l active Directory

Sécurité des systèmes d exploitation

Lieberman Software Corporation

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

Thank you for choosing the Mobile Broadband USB Stick. With your USB Stick, you can access a wireless network at high speed.

INSTRUCTIONS D'INSTALLATION

Sendmail milter/greylisting

Les Utilisateurs dans SharePoint

Sécurisation d une application ASP.NET

Guide d'installation rapide TFM-560X YO.13

Acronymes et abréviations. Acronymes / Abbréviations. Signification

Projet Evolution. Projet Evolution Fleury Plaideau Page 1

Description. Lorsque vous essayez d activer, désactiver ou mettre à jour la technologie Hyper V, le processus cesse de répondre.

Chapitre 1 Windows Server

VAMT 2.0. Activation de Windows 7 en collège

PRO CED U RE D I N STALLATI O N

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

TP WINDOWS 2008 SERVER - OUTILS DE SAUVEGARDE ET DE RESTAURATION

Installation d'un Active Directory et DNS sous Windows Server 2008

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

IDEC. Windows Server. Installation, configuration, gestion et dépannage

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole :

Manuel d utilisation de Gestion 6

Samson BISARO Christian MAILLARD

Transcription:

RAPHAEL PECQUEUR BTS SIO 2014-2016 SCRIPT POWERSHELL POUR ACTIVE DIRECTORY

Scripts Powershell sur Windows Serveur afin d administrer Active Directory Exemple d actions : Add, Get, Export, New, Out, Remove, Select, Set, Start, Stop, Test, Where 1- Script pour Afficher les informations d un utilisateur AD : Get ADUser Filter : samaccountname like «robert*» J avais un user «robert» dans une UO «gmi» etc. La commande va me l afficher avec toutes les informations sur l utilisateurs. 2- Script pour Afficher les informations d un ordinateur AD : Get Adcompuer Filter : samaccountname like «management*» J avais créé un ordinateur «Management» dans une UO «gmi» etc. La commande va me l afficher avec toutes les informations sur cet ordinateur. 3- Script pour Afficher les informations sur l ordinateur contrôleur du domaine : Get ADDomainController Toutes les informations de l ordinateur contrôleur de domaine s affichent 4- Script pour se mettre dans le domaine si on est un client avec Powershell Add Computer DomaineName : m2l-effi.lan = Là ils vont nous demander les identifiants de connexions pour entrer dans le domaine.

5- Script pour créer un nouvel ordinateur : New ADComputer Name : Comptabilité On peut aller vérifier dans l interface graphique, un ordinateur au nom de computer s est créer. 6- Script pour créer une nouvelle Unité d Organisation : New ADOrganizationUnit Name : Marketing_M2L Et là, on peut voir dans l outil d AD, qu une nouvelle UO a été créer. 7- Script pour créer un nouvel utilisateur AD New ADUser Name : Utilisateur_M2L Et là on peut voir en relançant l outil de gestion AD, qu un utilisateur «Juju» a été créer. 8- Script pour créer une nouvelle GPO New GPO Name : Client_M2L Et là on peut voir qu une nouvelle GPO au nom de Power a été créer 9- Script pour attribuer un mot de passe à un utilisateur de l AD Set ADAccountPassword Identity : Patricia (Le compte user Patricia) Mot de passe actuel : Pa$$w0rd Mot de passe souhaité : Azerty01 Répétez : Azerty01

Le mot de passe du compte Patricia sera donc changé et sera Lolilol01 10- Script pour lister tous les comptes AD Get-ADUser -Filter * Format-List 11- Script pour afficher tous les comptes mais uniquement les champs «GivenName» et «Surname» : Get-ADUser Filter * Format-List -Property GivenName, Surname Script pour afficher toutes les propriétés de tous les comptes de l annuaire : Get-ADUser Filter * -Properties * Format-List * 12- Script pour Activer ou Activer / désactiver un compte utilisateur Tapez la commande suivante pour désactiver un compte donné : PS C:\> Disable Login_du_Compte -ADAccount Et la commande suivante pour l activer: PS C:\> Enable-ADAccount Login_du_Compte Pour désactiver tous les comptes d un département nommé ventes: PS C:\> get-aduser -filter "department -eq 'sales'" disable-adaccount 13- Script pour déverrouiller un compte La commande suivante permet de déverrouiller le compte: PS C:\> Unlock-ADAccount Login_du_Compte 14- Script pour Supprimer un compte AD via Powershell Le -whatif à la fin nous permettera de tester le script avant son exécution réelle.

PS C:\> Remove-ADUser Login_du_Compte -whatif What if: Performing operation "Remove" on Target "CN=Login_du_Compte,OU=Informatique,DC=TESTLAB,DC=local". 15- Script qui permet de supprimer TOUS les comptes Active Directory désactivés depuis plus de 180 jours dans l OU Utilisateurs du domaine TESTLAB. Le -whatif à la fin nous permettera de tester le script avant son exécution réelle. PS C:\> get-aduser -filter "enabled -eq 'false'" -property WhenChanged -SearchBase "OU=Utilisateurs, DC=TESTLAB,DC=Local" where {$_.WhenChanged -le (Get-Date).AddDays(-180)} Remove-ADuser whatif 16- Script pour rechercher les groupes vides Ce script va parcourir tout l annuaire et identifier les groupes vides: PS C:\> get-adgroup -filter * where {-Not ($_ get-adgroupmember)} Select Name Cette autre version du script permet de limiter la recherche aux groupes universels d une OU spécifique et ainsi réduire son temps d exécution: PS C:\> get-adgroup -filter "members -notlike '*' -AND GroupScope -eq 'Universal'" -SearchBase "OU=Groupes,OU=Europe,DC=TESTLAB, DC=local" Select Name,Group*

17-Script pour ajouter des membres dans un groupe La commande suivante permet d ajouter un compte utilisateur AD dans un groupe: PS C:\> add-adgroupmember "Nom_Du_Groupe" -Members Login_du_Compte 18-Script pour ajouter tous les utilisateurs de Paris au groupe Internet Access. PS C:\> Add-ADGroupMember "Internet Access" -member (get-aduser -filter "city -eq 'Paris'")