PowerShell中与Active Directory相关的常用命令?
时间: 2024-12-28 13:30:49 浏览: 5
PowerShell 中有许多用于与 Active Directory (AD) 进行交互的内置命令,这些命令可以帮助管理员管理用户、组、计算机、域等各种对象。以下是几个常用的 AD 相关命令:
1. **Get-ADUser**: 查询 AD 用户信息,如用户名、邮箱、所在组等。
```powershell
Get-ADUser -Identity "Username" | fl *
```
2. **New-ADUser**: 创建新的 AD 用户账户。
```powershell
New-ADUser -Name "John Doe" -SamAccountName jdoe -EmailAddress jdoe@example.com
```
3. **Set-ADUser**: 更新 AD 用户属性。
```powershell
Set-ADUser -Identity "jdoe" -Department "IT"
```
4. **Get-ADGroup**: 查找 AD 组。
```powershell
Get-ADGroup -Filter {Name -like "IT*"} | Select Name, GroupScope
```
5. **Add-Member**: 添加成员到 AD 组。
```powershell
Add-ADGroupMember -Identity "ITTeam" -Members @{Name="jdoe", SamAccountName="jdoe"}
```
6. **Remove-ADComputer**: 删除 AD 计算机对象。
```powershell
Remove-ADComputer -Identity "Server01" -Confirm:$false
```
7. **Import-AD陵册**: 导入 CSV 或其他格式的文件,批量创建或更新 AD 对象。
```powershell
Import-Csv users.csv | ForEach-Object {New-ADUser $_}
```
阅读全文