27、验证新用户账户的属性是否正确。
运行命令:
Get-ADUser -Identity tmadigan -Properties Name,GivenName,Surname,SamAccountName,UserPrincipalName,AccountExpirationDate,City
后,查看输出内容,确认新用户账户的属性是否正确。
还可以切换到 ACAC ,导航至 Denver OU 下的 Denver Users OU ,打开 Tony Madigan 用户账户的属性,验证属性是否按预期配置。
28、切换回 Active Directory Administrative Center (ACAC),导航至丹佛组织单位(OU)下的丹佛用户组织单位,打开托尼·麦迪根(Tony Madigan)的用户账户属性,并验证属性是否按预期配置。
按以下步骤操作:
- 先切换回 ACAC
- 接着找到丹佛组织单位下的丹佛用户组织单位
- 然后打开托尼·麦迪根的用户账户属性
- 最后检查属性是否符合预期
29、创建一个Windows PowerShell脚本,该脚本使用现有的模板账户作为基础,批量创建新用户账户,这些新用户账户的唯一属性已在你使用Microsoft Excel创建的CSV文件中指定。
以下是一个示例脚本,假设模板账户名为 'TemplateUser' ,CSV文件路径为 'C:\data\new - users.csv' :
# 读取CSV文件
$users = Import-Csv C:\data\new - users.csv
# 获取模板账户信息
$templateUser = Get-ADUser -Identity TemplateUser -Properties *
foreach ($user in $users) {
# 复制模板账户的属性
$newUserParams = @{
Name = $user.Name
GivenName = $user.GivenName
Surname = $user.Surname
SamAccountName = $user.SamAccountName
UserPrincipalName = $user.UserPrincipalName
OtherAttributes = $templateUser | Select-Object -Property * -ExcludeProperty DistinguishedName,Name,GivenName,Surname,SamAccountName,UserPrincipalName
}
# 创建新用户账户
New-ADUser @newUserParams -PassThru |
Set-ADAccountPassword -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "Pa$$w0rd" -Force) -PassThru |
Enable-ADAccount
}
这个脚本首先读取CSV文件,然后获取模板账户的属性。接着,它遍历CSV文件中的每一行,根据CSV文件中的信息和模板账户的属性创建新用户账户,设置密码并启用账户。请根据实际情况调整模板账户名和CSV文件路径。
30、创建一系列Windows PowerShell命令,用于创建三个新组,从之前实践中批量创建的用户中为每个组添加一些用户,并为每个组配置和分配唯一的细粒度密码策略。
以下是一系列可实现该需求的Windows PowerShell命令示例:
- 创建三个新组:
New-ADGroup -Name "Group1" -GroupScope Global -Path "OU=Groups,DC=domain,DC=com"
New-ADGroup -Name "Group2" -GroupScope Global -Path "OU=Groups,DC=domain,DC=com"
New-ADGroup -Name "Group3" -GroupScope Global -Path "OU=Groups,DC=domain,DC=com"
- 从批量创建的用户中为每个组添加一些用户:
假设批量创建的用户存储在一个CSV文件中,文件名为bulk_users.csv,且包含SamAccountName列。

最低0.47元/天 解锁文章
117

被折叠的 条评论
为什么被折叠?



