PowerShell kullanarak bir Active Directory (AD) etki alanını değiştirme.
Bu makale, Set-ADDomain adlı PowerShell cmdlet'inin bir AD etki alanının özelliklerini veya özniteliklerini değiştirmek için nasıl kullanılacağını açıklamaktadır. Aşağıda, SaveTheWorld.com etki alanının AllowedDNSSuffixes özniteliği için bir değer ayarlamak üzere Set-ADDomain cmdlet'inin kullanıldığı örnek bir komut dosyası verilmiştir.
Powershell komut dosyası
Import-Module ActiveDirectory
Set-ADDomain -Identity Example.com -AllowedDNSSuffixes
@{Replace="SaveTheWorld.com","Now.SaveTheWorld.com"}
Bu cmdlet'in etki alanı adını, kapsamını veya başka herhangi bir özniteliği değiştirmek amacıyla kullanılması için, komut dosyasına ilgili öznitelikler veya ayarlar eklenerek komut dosyasının değiştirilmesi gerekmektedir. Ancak ADManager Plus, AD'nizi ve içindeki tüm hesapları ve nesneleri yönetmek- PowerShell'e göre çok daha kolay ve basit bir seçenektir.
AD yönetimi ve raporlaması için PowerShell'e en iyi alternatif
ADManager Plus, AD, Office 365 ve Exchange gibi birçok platformun tek bir birleşik konsoldan yönetilmesine ve raporlanmasına yardımcı olur. AD, Office 365 ve Exchange yönetimini ve raporlamasını sadeleştirmek üzere amaca yönelik olarak oluşturulmuş yönetim özellikleri ve raporlar sunar. Ayrıca güvenli rol tabanlı yetki ataması, onay tabanlı iş akışı ve AD otomasyon yeterlikleri sunar.
ADManager Plus'ın PowerShell'e Göre Avantajları
- Her şey dahil komut dosyası gerektirmeyen, birleşik konsol: ADManager Plus, PowerShell'in aksine AD, Office 365, Exchange Server, Google Workspace, Skype for Business ve daha fazlasını hepsi bir arada web tabanlı bir konsoldan, işaret ve tıklama eylemleri ile yönetmeyi ve bunlar hakkında raporlar oluşturmayı mümkün kılar. . Artık komut dosyası oluşturmanıza, birden fazla konsolla ilgilenmenize, CLI'ler, araçlar vb. ile uğraşmanıza gerek yok.
- Amaca yönelik olarak oluşturulmuş yönetim özellikleri: İster AD, ister Office 365, ister Exchange olsun, ADManager Plus size aşağıdakileri yapmanızı sağlayacak önceden tanımlanmış görev şablonları sunar:
- AD hesaplarının sağlanması ve bunların değiştirilmesi; eski hesapları temizlenmesi, GPO'ların yönetilmesi ve daha fazlası
- Exchange posta kutuları oluşturma, posta kutusu ilkeleri atama, OWA, OMA veya ActiveSync vb. gibi Exchange özelliklerini yönetme.
- Office 365 kullanıcıları oluşturma, lisansları yönetme ve daha fazlası.
Aslında, bu dahili yönetim özellikleri, birden fazla platformdaki nesneleri ve hesapları tamamen GUI tabanlı işlemlerle, toplu olarak yönetmenize imkan verir.
- 200'den fazla rapor içeren dahili rapor kitaplığı: AD, Office 365, Exchange ve Google Workspace ile ilgili raporlama basit bir işaretleme ve tıklama etkinliğine dönüştürülür. AD kullanıcıları, grupları, bilgisayarları, GPO ve daha fazlası hakkında raporlar oluşturma; Office 365 kullanıcıları, lisansları, dağıtım ve dinamik dağıtım grupları ve bunların üyeleri vb.; Exchange posta kutusu etkin kullanıcılar, posta etkin gruplar vb.; NTFS ve paylaşım izinleri raporları; uyumluluk tabanlı raporlar ve daha fazlası - anında.
- Ayrıcalıklı erişim yönetimi: Güvenlik grubu üyeliğini ve dosya sunucusu izinlerini toplu olarak yönetin. Ayrıntılı iç içe geçmiş grup üyeliği raporları ve dosya sunucusu izin raporları ile aşırı ve uygunsuz izinleri belirlemek ve bunları kaldırmak için kullanıcıların ve grupların ayrıcalıklarını ve izinlerini analiz edin. Kritik verilere erişimi kolayca kontrol edin.
- OU tabanlı ayrıntılı ve güvenli yetki ataması: AD yönetimi ve raporlama yetkisini yardım masasına, yönetici dışı kullanıcılara ve hatta İK gibi BT dışı kullanıcılara aktarmak için uygun görev ve işlemlerle özel yardım masası rolleri oluşturun ve bunları atayın. Kullanıcıların izinleri AD'de üst seviyeye çıkarılamadığından, yani bu izinler ürüne özgü olduğundan ve kullanıcılar yalnızca devredilen işlemleri, devredilen etki alanlarında, OU'larda ve gruplarda gerçekleştirebileceklerinden, bu yetki ataması tamamen güvenlidir.
- Özelleştirilebilir onaya dayalı iş akışı: Çok seviyeli değerlendirmeye-onaya dayalı iş akışı ve gerçek zamanlı bildirimler ile AD, Office 365, Exchange ve daha fazlasında işlemleri izleyin ve sadeleştirin.
- Otomasyon: İster kullanıcı kimlikleri oluşturmak, ister Office 365 lisanslarını atamak, ister eski hesapları temizlemek, ister kullanıcı hesaplarını yaşam döngüsünün tamamını yönetmek gibi bağımsız bir görev olsun, ADManager Plus. her türlü işlemi hızlı ve kolayca otomatikleştirmenize imkan verir.
- Kural dışı tümleştirmeler: IAM'ye eksiksiz ve tümleştirilmiş bir yaklaşım için ADManager Plus ServiceDesk Plus, ServiceNow ve Zendesk gibi yardım masası yazılımları; Oracle ve MS SQL gibi veri tabanları, Workday, BambooHR, UKG Pro ve Zoho People gibi HRMS uygulamaları; Syslog, Splunk ve daha fazlasıyla tümleştirilir.
İlgili Powershell Nasıl Yapılır Kılavuzları:
-
AD Kullanıcı Yönetimi için
- Powershell kullanarak AD'de yeni kullanıcı hesapları oluşturma
- PowerShell kullanarak Active Directory kullanıcılarını CSV'den içe aktarma
- Powershell kullanarak AD kullanıcı özniteliklerini değiştirme
- PowerShell kullanarak Active Directory kullanıcı hesaplarını etkinleştirme
- PowerShell kullanarak AD hesaplarını devre dışı bırakma
- Powershell kullanarak AD'de kullanıcı hesaplarını silme
- Powershell kullanarak AD kullanıcı hesaplarını taşıma
- PowerShell kullanarak kullanıcıları Active Directory grubundan kaldırma
- Powershell kullanarak AD Hesapları için son geçerlilik tarihi belirleme
- Powershell kullanarak AD Hesap Denetimi Değerlerini Değiştirme
- Powershell kullanarak AD hesaplarının kilidini açma
- Powershell kullanarak AD Nesnelerini değiştirme
- Powershell kullanarak AD hesaplarını hiçbir zaman sona ermeyecek şekilde ayarlama
- Powershell Komut Dosyalarıyla AD kullanıcısına proxy adresi ekleme
-
AD Kullanıcı Raporlaması için
- Powershell kullanarak tüm AD kullanıcılarının raporunu alma
- Powershell kullanarak etkin/devre dışı AD kullanıcı hesaplarını alma
- Etkinleştirilmiş AD kullanıcıları raporunu Powershell kullanarak dışa aktarma
- Powershell kullanarak AD'de devre dışı bırakılan kullanıcılar raporunu alma
- PowerShell kullanarak Active Directory hesabı durum raporlarını alma
- Powershell kullanarak kilitli AD kullanıcı hesaplarını bulma
- Powershell kullanarak AD'de hesap süresi dolmuş kullanıcıları bulma
- Powershell kullanarak AD kullanıcı hesaplarının son oturum açma zamanını alma
- Powershell ile hiçbir zaman sona ermeyecek şekilde ayarlanmış AD kullanıcı hesaplarını listeleme
-
GPO Yönetimi için
- Powershell kullanarak GPO oluşturma
- PowerShell kullanılarak GPO bağlantılarını oluşturma ve kaldırma
- Powershell kullanarak GPO'yu düzenleme
- Powershell kullanarak Bağlantısı Kaldırılış GPO'yu Görüntüleme
- Powershell kullanarak GPO Listesini alma
- Powershell kullanarak GPO Bağlantı Raporu alma
- Powershell kullanarak GPO'yu yedekleme ve geri yükleme
-
Parola Yönetimi için
- PowerShell kullanarak AD kullanıcılarının parolasını değiştirme
- PowerShell kullanarak AD kullanıcısının son parola değiştirme tarihini bulma
- Powershell kullanarak AD hesapları için parola belirleme
- PowerShell ile AD kullanıcısının bir sonraki oturum açışında parolayı değiştirme gerekliliğini ayarlama
- Powershell kullanarak AD kullanıcı parolasını hiçbir zaman sona ermeyecek şekilde ayarlama
- Powershell kullanarak parolalarının süresi hiçbir zaman sona ermeyecek AD Kullanıcılarının Listesini alma
- Powershell kullanarak AD Kullanıcılarının Parola Süresini Sona Erme Tarihini Alma
-
AD Grup Yönetimi için
- Powershell kullanarak Active Directory grupları oluşturma
- Powershell kullanarak Active Directory gruplarına kullanıcı ekleme
- Powershell kullanarak bir grubu başka bir AD Grubunun üyesi olarak ekleme
- Powershell kullanarak AD kullanıcıları için ana grup üyeliği ekleme
- PowerShell komut dosyalarını kullanarak AD grubu özniteliklerini değiştirme
- Powershell kullanarak Active Directory gruplarını silme
- PowerShell kullanarak bir grubu AD'deki başka bir gruptan kaldırma
- Powershell kullanarak dinamik dağıtım grupları oluşturma
- Powershell'i kullanarak dağıtım grupları oluşturma
- PowerShell kullanarak dağıtım gruplarına birden fazla üye ekleme
- Powershell kullanarak AD'de grup üyeliği raporu
-
Dosya Erişim Yönetimi İçin
- Active Directory'de klasör izinlerini ayarlama ve değiştirme
- Powershell kullanarak AD'de dosya ve klasör izinlerini algılama
- Powershell'i kullanarak kullanıcının dosya ve klasör erişim izinlerini dışa aktarma
- Powershell kullanarak tüm AD nesnelerinin izinlerini alma
- Powershell kullanarak klasörler ve alt klasörler için ACL'yi alma
- Powershell'i kullanarak NTFS izinlerini alma
-
AD Bilgisayar Yönetimi için
- PowerShell kullanarak AD Bilgisayar hesapları oluşturma
- PowerShell kullanarak AD Bilgisayar özniteliklerini değiştirme
- PowerShell kullanarak AD Bilgisayar hesaplarını etkinleştirme
- PowerShell kullanarak AD Bilgisayar hesaplarını devre dışı bırakma
- Powershell kullanarak AD Bilgisayar hesaplarını taşıma
- PowerShell kullanarak AD Bilgisayar hesaplarını kaldırma
- PowerShell kullanarak etkin olmayan AD Bilgisayar hesaplarını bulma
- Powershell kullanarak AD Bilgisayarının son oturum açma zamanını bulma
- Powershell Kullanarak AD Etki Alanındaki Bilgisayarları Listeleme
-
Office 365 Yönetimi için
- Office 365 Powershell Modülüne Bağlanma Kılavuzu
- PowerShell kullanarak Office 365 gruplarına kullanıcı ekleme
- Office 365 kullanıcı lisanslarını Powershell kullanarak değiştirme
- Powershell'i kullanarak hesabınızdaki tüm Office 365 lisanslarını görüntüleme
- Powershell kullanarak Office 365 lisansını kullanıcı hesaplarından kaldırma
- Powershell kullanarak Office 365 kullanıcıları lisans raporu
- Powershell kullanarak tüm Office 365 grup üyelerini alma
- Powershell kullanarak dinamik dağıtım grubu üyeleri raporu
- Powershell kullanarak dinamik dağıtım grupları raporu
-
Exchange Yönetimi için
- Exchange Online PowerShell'e Bağlanmak için Hızlı Kılavuz
- Powershell ile Exchange Online'da Posta Kutuları Oluşturma
- Powershell kullanarak posta kutularını Exchange Online'dan kaldırma
- PowerShell kullanarak Exchange Online dağıtım grupları listesini dışarı aktarma
- Powershell ile Exchange Server'da Posta Kutuları Oluşturma
- Powershell kullanarak kullanıcı posta kutularını Exchange Server'dan kaldırma
- PowerShell kullanarak Dağıtım Grubu Üyeleri Raporunu Dışa Aktarma