Wie deaktiviert man Computer in Active Directory mit PowerShell-Skripten?
Erfahren Sie, wie Sie Computerkonten in Active Directory mit PowerShell deaktivieren – und wie Sie dies mit ADManager Plus deutlich einfacher erledigen können.
Windows PowerShell
Schritte zum Deaktivieren von Computern in AD mit PowerShell:
- Identifizieren Sie die Domäne, in der sich das zu deaktivierende Computerkonto befindet.
- Erstellen und kompilieren Sie das Skript zum Deaktivieren des AD-Kontos. Führen Sie das Skript in PowerShell aus.
- Beispielskript zum Deaktivieren von AD-Computerkonten:
Copied
PS C:\> Disable-ADAccount -Identity fs1$
Zum Kopieren des Skriptes klicken
- Zum gesammelten Deaktivieren von AD-Computerkonten müssen Sie ein separates Skript schreiben.
ADManager Plus
Computer in Active Directory deaktivieren:
- Wechseln Sie zu Verwaltung > Computerverwaltung > Computer-Massenveränderung.
- Wählen Sie die Domäne, dann die Computerkonten, die Sie löschen möchten. Sie können diese sogar als Liste über eine CSV-Datei importieren.
- Klicken Sie zum Deaktivieren der ausgewählten AD-Konten aufÜbernehmen.
Bildschirmabbildung
» 30 Tage lang kostenlos ausprobieren
Obwohl das Deaktivieren von AD-Computerkonten mit nativen Werkzeugen wie PowerShell recht einfach aussieht, gibt es dennoch ein paar Fallstricke:
- PowerShell-Skripte können nur mit Computern ausgeführt werden, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
- Ein neues Skript wird gebraucht, wenn mehrere AD-Konten auf einmal deaktiviert werden sollen.
- Syntax, Parameter und Iterationen müssen aufs Zeichen genau stimmen. Ein kleiner Vertipper (zum Beispiel Punkt statt Komma) ist schnell passiert, lässt sich jedoch nur schwerlich aufspüren und korrigieren – vor allem bei längeren Skripten.
- Änderungen an AD-Konten und andere AD-Verwaltungsaufgaben können nicht an Helpdesk-Techniker delegiert werden.
ADManager Plus hilft Ihnen, solche Aufgaben dank grafischer Oberfläche und vorgefertigten Berichten zum Auflisten und Deaktivieren von Computern per Mausklick direkt aus den Berichten zu erledigen. Zusätzlich gibt es auch Optionen zum automatischen Deaktivieren inaktiver AD-Konten.