wiki:windows:scripting:adpowershell
**Ceci est une ancienne révision du document !**
Gérer un AD avec du powershell
Cette petite fiche concerne la gestion d'un AD avec Powershell.
Lister les utilisateurs existant dans une OU
- snippet.powershell
Get-ADUser -Filter * -SearchBase "OU=Utilisateurs,OU=Megaproduction,DC=dom,DC=megaprod,DC=lan" `
-Properties Name,GivenName,Surname,EmailAddress,Title | `
Select-Object Name,GivenName,Surname,EmailAddress,Title | Ft
Création d'utilisateurs à partir d'un .CSV
Vérifier un fichier .CSV
- snippet.powershell
Import-Csv C:\Users\Administrateur\Desktop\Scripts\utilisateurs.csv ";" | Format-Table
Exemple de fichier .CSV :
Le script de création utilisateurs :
- snippet.powershell
Import-Module ActiveDirectory
$ADUsers = Import-Csv C:\Users\Administrateur\Desktop\Scripts\utilisateurs.csv
$UPN = "dom.megaprod.lan"
foreach ($User in $ADUsers) {
$username = $User.username
$password = $User.password
$firstname = $User.firstname
$lastname = $User.lastname
$initials = $User.initials
$OU = $User.ou
$email = $User.email
$streetaddress = $User.streetaddress
$city = $User.city
$zipcode = $User.zipcode
$state = $User.state
$country = $User.country
$telephone = $User.telephone
$jobtitle = $User.jobtitle
$company = $User.company
$department = $User.department
if (Get-ADUser -F { SamAccountName -eq $username }) {
Write-Warning "Compte utilisateur déjà existant."
}
else {
New-ADUser `
-SamAccountName $username `
-UserPrincipalName "$username@$UPN" `
-Name "$firstname $lastname" `
-GivenName $firstname `
-Surname $lastname `
-Initials $initials `
-Enabled $True `
-DisplayName "$lastname, $firstname" `
-Path $OU `
-City $city `
-PostalCode $zipcode `
-Country $country `
-Company $company `
-State $state `
-StreetAddress $streetaddress `
-OfficePhone $telephone `
-EmailAddress $email `
-Title $jobtitle `
-Department $department `
-AccountPassword (ConvertTo-secureString $password -AsPlainText -Force) -ChangePasswordAtLogon $True
Write-Host "Utilisateur créé." -ForegroundColor Cyan
}
}
Read-Host -Prompt "Appuyer sur la touche ENTRER pour terminer."
Création d'un groupe
Définir les permissions
Ajouter un utilisateur dans un groupe
Mes sources
-
Les documentations de Marc-Henri Pamiseux, professeur à l'école IIA
wiki/windows/scripting/adpowershell.1668763440.txt.gz · Dernière modification : 2022/11/18 10:24 de DEROUET Valentin