Cómo crear una nueva cuenta de usuario de Active Directory mediante PowerShell

Para crear una nueva cuenta de usuario de Active Directory mediante PowerShell, se debe usar el cmdlet New-ADUser. Este artículo explica cómo crear una cuenta de AD usando PowerShell y también usando ADManager Plus, una solución de informes y administración de Active Directory, Office 365 y Exchange completamente basada en GUI. En este artículo se compara el proceso de creación de usuarios con PowerShell y ADManager Plus, y se demuestra por qué ADManager Plus es la opción más sencilla y fácil entre las dos.

Windows PowerShell

Pasos para crear una cuenta de usuario de AD mediante PowerShell.

  • Asegúrese de que tiene los permisos necesarios para realizar esta acción y también para ejecutar scripts de PowerShell.
  • Obtenga el valor de los atributos necesarios, como sAMAccountName, el nombre distintivo (DN), la contraseña, etc. de la cuenta que se va a crear.
  • Cree el script con el cmdlet New-ADUser y ejecútelo en la ventana de PowerShell.

Un script de PowerShell de ejemplo para crear una cuenta de usuario de AD

 Copiado
New-ADUser -Name "JohnS"

Este script agregará la nueva cuenta de usuario, JohnS, a AD, pero su estado estará deshabilitado. Tenemos que modificar la cuenta configurando los demás atributos y habilitarla.

Script de ejemplo para crear una cuenta de usuario que puede ser utilizada por el usuario correspondiente para iniciar sesión

 Copiado
New-ADUser -Nombre "James Bond" -SamAccountName "jamesb" -GivenName "James" -Apellido "Bond"-Path "OU=SaveTheWorld,DC=Example,DC=com" -AccountPassword("password" -AsSecureString) -Enabled $true
Haga clic para copiar todo el script

ADManager Plus

Para crear una nueva cuenta de usuario de AD

  • Haga clic en la opción Create Single User ubicada en User Management, en la pestaña Management.
  • Seleccione el dominio y la plantilla deseados, introduzca todos los atributos necesarios y haga clic en Create.

Captura de pantalla

Crear una nueva cuenta de usuario de Active Directory con ADManager Plus

» Comience una prueba gratuita de 30 días

Limitaciones del uso de PowerShell para crear nuevas cuentas de usuario en AD.

  • No podrá crear cuentas de usuario de AD mediante PowerShell si no tiene permisos suficientes en AD. Con ADManager Plus, los privilegios de los usuarios en AD nativo no tienen que ser elevados para crear cuentas de usuario de AD.
  • Usar PowerShell para crear cuentas de usuario con todos los atributos necesarios es difícil ya que los nombres LDAP de todos los atributos deben ingresarse correctamente en el script; cualquier error tipográfico dará lugar a errores. ADManager Plus, por otro lado, ofrece Plantillas de creación de usuarios que cualquier usuario puede utilizar para configurar todos los atributos a la vez. Estas plantillas también ofrecen reglas, que permiten la configuración de atributos específicos de forma automática, con un solo clic.
  • Si ya existe una cuenta de usuario con el mismo nombre, la creación de usuarios con PowerShell dará lugar a errores. Pero con ADManager Plus, será posible detectar y evitar duplicados de forma proactiva, agregando números a los nombres, etc.
  • Crear y aplicar formatos de nomenclatura personalizados con PowerShell puede ser nada menos que una lucha. Sin embargo, ADManager Plus ofrece una opción incorporada que le permite crear y usar múltiples formatos de nomenclatura personalizados fácilmente, sin ni siquiera una sola línea de código.
  • Con PowerShell, la automatización de la creación de nuevos usuarios requiere un script complejo y largo. Sin embargo, ADManager Plus le permite automatizar la creación de usuarios con simples acciones de apuntar y hacer clic.
  • Si desea crear cuentas de AD de forma masiva o usar un archivo CSV para crear varias cuentas de AD mediante PowerShell, el script debe modificarse. Sin embargo, con ADManager Plus, como la opción de importar CSV está incorporada, puede utilizar la función Creación de usuarios para crear una sola cuenta o varias cuentas a la vez.
  • Debe saber cómo ejecutar los scripts desde la ventana de PowerShell. ADManager Plus está puramente basado en GUI, lo que le permite realizar todas las acciones de administración e informes con solo clics del ratón desde su consola basada en la web.
  • Incluso un guión mal colocado o la falta de permiso suficiente para configurar cualquiera de los atributos utilizados en el script dará lugar a errores. Como todas las acciones en ADManager Plus están impulsadas por GUI, no es necesario escribir scripts, lo que elimina las posibilidades de errores.

Aprovisione usuarios de AD de forma masiva con solo unos pocos clics con archivos CSV y plantillas.

  Obtenga una prueba gratuita de 30 días.

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory