So erstellen Sie neue Active-Directory-Benutzerkonten mit PowerShell

Zum Erstellen neuer Active-Directory-Benutzerkonten mit PowerShell muss das New-ADUser-CMDlet verwendet werden. Dieser Artikel erklärt, wie Sie AD-Konten mit PowerShell erstellen – oder mit ADManager Plus, einer lückenlosen Verwaltungs- und Berichtslösung für Active Directory, Office 365 und Exchange. Der Artikel vergleicht die Abläufe bei der Benutzererstellung mit PowerShell und ADManager Plus, stellt dabei klar heraus, warum ADManager Plus die einfachere Lösung ist.

Windows PowerShell

Schritte zum Erstellen eines AD-Benutzerkontos mit PowerShell

  • Sorgen Sie dafür, über die nötigen Berechtigungen zum Ausführen dieser Aktion sowie zum Ausführen von PowerShell-Skripten zu verfügen.
  • Beschaffen Sie sich Werte für erforderliche Attribute wie sAMAccountName, definierter Name (DN), Kennwort etc. des zu erstellenden Kontos.
  • Erstellen Sie das Skript mit dem New-ADUser-CMDlet, führen Sie das Skript im PowerShell-Fenster aus.

Ein PowerShell-Beispielskript zum Erstellen eines AD-Benutzerkontos

 Copied
New-ADUser -Name "JohnS" Dieses Skript ergänzt ein neues Benutzerkonto (JohnS) in AD, dessen Status jedoch deaktiviert ist. Wir müssen das Konto durch Festlegen weiterer Attribute entsprechend ändern und aktivieren. New-ADUser -Name “James Bond” -SamAccountName “jamesb” -GivenName “James” -Surname “Bond”-Path “OU=SaveTheWorld,DC=Example,DC=com” -AccountPassword(“password” -AsSecureString) -Enabled $true
Zum Kopieren des Skriptes klicken

ADManager Plus

Neues AD-Benutzerkonto erstellen

  • Klicken Sie auf Verwaltung > Benutzerverwaltung > Einzelnen Benutzer erstellen.
  • Wählen Sie die gewünschte Domäne und Vorlage, geben Sie die nötigen Attribute ein, klicken Sie auf Erstellen.

Bildschirmabbildung

active-directory-bulk-user-creation-tool
» 30 Tage lang kostenlos ausprobieren

Einschränkungen beim PowerShell-Einsatz zum Erstellen neuer Benutzerkonten in AD.

  • AD-Benutzerkonten können nur mit PowerShell angelegt werden, wenn die notwendigen Berechtigungen in AD vorliegen. Mit ADManager Plus müssen AD-Benutzerberechtigungen zum Erstellen von AD-Benutzerkonten nicht angehoben werden.
  • Das Erstellen von Benutzerkonten mitsamt allen erforderlichen Attributen gestaltet sich mit PowerShell recht schwierig, da die LDAP-Namen sämtlicher Attribute zeichengenau in das Skript eingegeben werden müssen; auch der kleinste Tippfehler führt zum Versagen des Skriptes. ADManager Plus dagegen bietet Nutzererstellungsvorlagen, die zur bequemen Konfiguration sämtlicher Attribute auf einmal verwendet werden können. Bei diesen Vorlagen können auch Regeln eingesetzt werden, welche eine automatische Konfiguration bestimmter Attribute mit nur einem einzigen Klick ermöglichen.
  • Falls es bereits einen Benutzerkonto mit dem selben Namen gibt, endet die Benutzererstellung mit PowerShell mit Fehlern. Mit ADManager Plus jedoch ist es möglich, Duplikate proaktiv zu erkennen und zu vermeiden – zum Beispiel durch Ergänzen von Namen mit Ziffern.
  • Das Erstellen und Anwenden spezifischer Benennungsformate kann sich mit PowerShell schnell zu einer Sisyphusaufgabe auswachsen. ADManager Plus bietet eine integrierte Option zum einfachen Erstellen und Anwenden unterschiedlicher spezifischer Benennungsformate – ohne eine einzige Codezeile schreiben zu müssen.
  • Mit PowerShell sind zum Automatisieren der Erstellung neuer Benutzer lange und komplexe Skripte erforderlich. Mit ADManager Plus dagegen automatisieren Sie die Benutzererstellung mit ein paar Mausklicks.
  • Wenn Sie AD-Konten gesammelt erstellen oder eine CSV-Datei zum Erstellen mehrerer AD-Konten verwenden möchten, müssen Sie das PowerShell-Skript entsprechend abändern. Da bei ADManager Plus bereits eine CSV-Importoption integriert ist, können Sie die Benutzererstellungsfunktion sowohl zum Erstellen einzelner als auch zahlreicher Konten auf einmal verwenden.
  • PowerShell setzt Kenntnisse zum Ausführen von Skripten im PowerShell-Fenster voraus. ADManager Plus bietet eine grafische Oberfläche, über die Sie sämtliche Verwaltungs- und Berichtsaktionen einfach per Mausklick ausführen.
  • Ein falsch gesetztes Minuszeichen, ein Punkt statt einem Komma, eine fehlende Berechtigung zum Konfigurieren eines Attributes führen zu schwerwiegenden Fehlern im PowerShell-Skript. Da bei ADManager Plus sämtliche Aktionen über eine grafische Oberfläche erfolgen, müssen keine Skripte geschrieben werden – damit entfallen auch alle nur möglichen Eingabefehler.

Stellen Sie AD-Benutzer dank CSV-Dateien und Vorlagen mit nur wenigen Klicks auch gesammelt zur Verfügung.

  30 Tage lang kostenlos ausprobieren.
  • Stellen Sie mit ADManager Plus die Weichen zu AD-Verwaltung, -Berichten und -Automatisierung ohne Skripte.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.

Verwandte Powershell-Anleitungen: