利用 PowerShell 管理 Active Directory 和 DNS 服务
1. PowerShell 管理 Active Directory
许多 Active Directory 管理任务具有重复性,使用 PowerShell 编写脚本可以避免多次通过向导执行相同任务。与 Active Directory 相关的 PowerShell 模块有三个:
- Active Directory 模块 :日常管理 Active Directory 时常用。该模块包含众多 cmdlet,可用于管理用户、计算机、组、密码策略等各类 Active Directory 对象和设置。例如,使用 Unlock-ADAccount 可解锁用户账户, Set-ADUser 可配置用户账户属性。
| Noun | Verbs | Function |
| — | — | — |
| ADAccount | Unlock, Search, Enable, Disable | 查找、解锁、启用或禁用用户、计算机或服务账户 |
| ADAccount Authentication PolicySilo | Set | 配置账户的身份验证策略或身份验证策略孤岛 |
| ADAccount Authorization Group | Get | 根据令牌获取指定用户、计算机或服务账户的安全组 |
|… |… |… |
- GroupPolicy 模块 :用于从 PowerShell 管理组策略。可以进行组策略对象(GPO)的备份、
PowerShell管理AD与DNS实战
超级会员免费看
订阅专栏 解锁全文
30

被折叠的 条评论
为什么被折叠?



