So erstellen Sie neue Active-Directory-Benutzerkonten mit PowerShell
Zum Erstellen neuer Active-Directory-Benutzerkonten mit PowerShell muss das New-ADUser-CMDlet verwendet werden. Dieser Artikel erklärt, wie Sie AD-Konten mit PowerShell erstellen – oder mit ADManager Plus, einer lückenlosen Verwaltungs- und Berichtslösung für Active Directory, Office 365 und Exchange. Der Artikel vergleicht die Abläufe bei der Benutzererstellung mit PowerShell und ADManager Plus, stellt dabei klar heraus, warum ADManager Plus die einfachere Lösung ist.
Windows PowerShell
Schritte zum Erstellen eines AD-Benutzerkontos mit PowerShell
- Sorgen Sie dafür, über die nötigen Berechtigungen zum Ausführen dieser Aktion sowie zum Ausführen von PowerShell-Skripten zu verfügen.
- Beschaffen Sie sich Werte für erforderliche Attribute wie sAMAccountName, definierter Name (DN), Kennwort etc. des zu erstellenden Kontos.
- Erstellen Sie das Skript mit dem New-ADUser-CMDlet, führen Sie das Skript im PowerShell-Fenster aus.
Ein PowerShell-Beispielskript zum Erstellen eines AD-Benutzerkontos
Copied
New-ADUser -Name "JohnS" Dieses Skript ergänzt ein neues Benutzerkonto (JohnS) in AD, dessen Status jedoch deaktiviert ist. Wir müssen das Konto durch Festlegen weiterer Attribute entsprechend ändern und aktivieren. New-ADUser -Name “James Bond” -SamAccountName “jamesb” -GivenName “James” -Surname “Bond”-Path “OU=SaveTheWorld,DC=Example,DC=com” -AccountPassword(“password” -AsSecureString) -Enabled $true
Zum Kopieren des Skriptes klicken
ADManager Plus
Neues AD-Benutzerkonto erstellen
- Klicken Sie auf Verwaltung > Benutzerverwaltung > Einzelnen Benutzer erstellen.
- Wählen Sie die gewünschte Domäne und Vorlage, geben Sie die nötigen Attribute ein, klicken Sie auf Erstellen.
Bildschirmabbildung
» 30 Tage lang kostenlos ausprobieren
Einschränkungen beim PowerShell-Einsatz zum Erstellen neuer Benutzerkonten in AD.
- AD-Benutzerkonten können nur mit PowerShell angelegt werden, wenn die notwendigen Berechtigungen in AD vorliegen. Mit ADManager Plus müssen AD-Benutzerberechtigungen zum Erstellen von AD-Benutzerkonten nicht angehoben werden.
- Das Erstellen von Benutzerkonten mitsamt allen erforderlichen Attributen gestaltet sich mit PowerShell recht schwierig, da die LDAP-Namen sämtlicher Attribute zeichengenau in das Skript eingegeben werden müssen; auch der kleinste Tippfehler führt zum Versagen des Skriptes. ADManager Plus dagegen bietet Nutzererstellungsvorlagen, die zur bequemen Konfiguration sämtlicher Attribute auf einmal verwendet werden können. Bei diesen Vorlagen können auch Regeln eingesetzt werden, welche eine automatische Konfiguration bestimmter Attribute mit nur einem einzigen Klick ermöglichen.
- Falls es bereits einen Benutzerkonto mit dem selben Namen gibt, endet die Benutzererstellung mit PowerShell mit Fehlern. Mit ADManager Plus jedoch ist es möglich, Duplikate proaktiv zu erkennen und zu vermeiden – zum Beispiel durch Ergänzen von Namen mit Ziffern.
- Das Erstellen und Anwenden spezifischer Benennungsformate kann sich mit PowerShell schnell zu einer Sisyphusaufgabe auswachsen. ADManager Plus bietet eine integrierte Option zum einfachen Erstellen und Anwenden unterschiedlicher spezifischer Benennungsformate – ohne eine einzige Codezeile schreiben zu müssen.
- Mit PowerShell sind zum Automatisieren der Erstellung neuer Benutzer lange und komplexe Skripte erforderlich. Mit ADManager Plus dagegen automatisieren Sie die Benutzererstellung mit ein paar Mausklicks.
- Wenn Sie AD-Konten gesammelt erstellen oder eine CSV-Datei zum Erstellen mehrerer AD-Konten verwenden möchten, müssen Sie das PowerShell-Skript entsprechend abändern. Da bei ADManager Plus bereits eine CSV-Importoption integriert ist, können Sie die Benutzererstellungsfunktion sowohl zum Erstellen einzelner als auch zahlreicher Konten auf einmal verwenden.
- PowerShell setzt Kenntnisse zum Ausführen von Skripten im PowerShell-Fenster voraus. ADManager Plus bietet eine grafische Oberfläche, über die Sie sämtliche Verwaltungs- und Berichtsaktionen einfach per Mausklick ausführen.
- Ein falsch gesetztes Minuszeichen, ein Punkt statt einem Komma, eine fehlende Berechtigung zum Konfigurieren eines Attributes führen zu schwerwiegenden Fehlern im PowerShell-Skript. Da bei ADManager Plus sämtliche Aktionen über eine grafische Oberfläche erfolgen, müssen keine Skripte geschrieben werden – damit entfallen auch alle nur möglichen Eingabefehler.