Active-Directory-Konten mit PowerShell aktivieren
Zum Aktivieren eines Active-Directory-Kontos mit PowerShell müssen Sie das Enable-ADAccount-CMDlet verwenden. Dieser Artikel erklärt, wie Sie AD-Konten mit PowerShell deaktivieren – oder mit ADManager Plus, einer integrierten Verwaltungs- und Berichtslösung für Active Directory, Office 365 und Exchange. Der Artikel zeigt auch, wie einfach sich die AD-Kontodeaktivierung mit ADManager Plus im Vergleich zu PowerShell gestaltet.
Windows PowerShell
Schritte zum Aktivieren eines AD-Kontos mit PowerShell.
- Sorgen Sie dafür, über die nötigen Berechtigungen zum Ausführen dieser Aktion sowie zum Ausführen von PowerShell-Skripten zu verfügen.
- Beschaffen Sie sich Werte für erforderliche Attribute wie sAMAccountName, definierter Name (DN), GUID oder SID des zu erstellenden Kontos.
- Erstellen Sie das Skript mit dem Enable-ADAccount-CMDlet, führen Sie das Skript im PowerShell-Fenster aus.
Ein PowerShell-Beispielskript zum Aktivieren eines AD-Benutzerkontos
Copied
Enable-ADAccount -Identity "John Smith"
Zum Kopieren des Skriptes klicken
Dieses Skript aktiviert das Konto mit dem sAMAccountName „John Smith“.
ADManager Plus
ADManager Plus bietet praxisorientierte Funktionen für sämtliche AD-Objekttypen. Zusätzlich gibt es eine Aktivieren-Option zu jedem Objekttyp. Beispiel – Benutzerkonto aktivieren:
- Wechseln Sie zu Benutzerverwaltung, wählen Sie die „Benutzer aktivieren/deaktivieren“-Funktion.
- Wählen Sie die Aktivieren-Option, die gewünschte Domäne und die Namen der Benutzerkonten, die aktiviert werden sollen. Sie können auch eine ganze Benutzerliste aus einer CSV-Datei importieren. Klicken Sie auf Übernehmen.
Bildschirmabbildung
» 30 Tage lang kostenlos ausprobieren
Einschränkungen beim PowerShell-Einsatz zum Aktivieren von AD-Konten
- AD-Konten können nur mit PowerShell aktiviert werden, wenn die notwendigen Berechtigungen in AD vorliegen. Mit ADManager Plus müssen AD- oder Exchange-Benutzerberechtigungen zum Aktivieren von AD-Konten nicht angehoben werden.
- Wenn Sie AD-Konten gesammelt aktivieren oder eine CSV-Datei zum Aktivieren mehrerer AD-Konten verwenden möchten, müssen Sie das PowerShell-Skript entsprechend abändern. Da bei ADManager Plus bereits eine CSV-Importoption integriert ist, können Sie die Benutzeraktivierungsfunktion sowohl zum Aktivieren einzelner als auch zahlreicher Konten auf einmal verwenden.
- PowerShell setzt Kenntnisse zum Ausführen von Skripten im PowerShell-Fenster voraus. ADManager Plus bietet eine grafische Oberfläche, über die Sie sämtliche Verwaltungs- und Berichtsaktionen einfach per Mausklick ausführen.
- Ein falsch gesetztes Minuszeichen, ein Punkt statt Komma, ein Vertipper in LDAP-Namen oder fehlende Berechtigungen zum Konfigurieren auch nur eines im Skript verwendeten Attributes führen zu schwerwiegenden Fehlern. Da bei ADManager Plus sämtliche Aktionen über eine grafische Oberfläche erfolgen, müssen keine Skripte geschrieben werden – damit entfallen auch alle nur möglichen Eingabefehler.