Este documento contiene varios scripts de PowerShell para administrar usuarios, grupos y otros objetos en Active Directory. Los scripts permiten exportar, crear, agregar a grupos, editar atributos, eliminar usuarios y listar grupos y miembros. Se proporcionan instrucciones para ejecutar cada script en PowerShell y verificar que se hayan realizado los cambios esperados en Active Directory.
1. AD script
Para exportar nuestros usuarios que se encuentran en nuestro active directory copiamos el
siguiente comando
Nota: el archivo que dara en discolocal c:administrator y a i apresera el nombre que le
pusieron a su archivo
Este es nuestro escript para crear los usuarios en el active directory cadaline es un usuarion,
es importante no olvidar colocar –disabled no por que si no nuestros usuarios apareseran
desabilitados
2. Aquí se muestra el powershell que es el sitio desde donde ejecutaremos el script tenemos
que ir hasta la ubicación donde tenemos guardado nuestro script escrivimos el nombre de
nuestro script y pulsamos enter imediatamente en puesan asubir los usuarios a nuestro
active directory
En este pantallazo se muestra los usuarios ya creados en nuestro active directory
3. Este es nuestro script de los grupos cada linea es un grupo a grear
aqui nos dirigimos ala powershell que es donde vamos a ejecutar nuestro script vamos al
sitio donde se encuentra nuestro script y pulsamos enter, semuestra como enpiesa a subir
los grupos
4. En este pantallazo se muestra los grupos ya creados y alojados en nuestro active directory
Este script contiene los comandos nesesarios para agregar usuarios a cual quier grupo
ledamos el comando dsmod group seguido de este el DN de nuestro grupo des puesle
damos –addmbr seguido de este el DN del usuario que se ba a agregar al grupo cadalinea es
1 usuario agregado al grupo
5. Aquí estamos ejecutando nuestro script en el powershell y todo esta saliendo bien
Ahora vamos a provar si nuestra escript funciono correctamente para eso nos dirigimos a
nuestro active directory lo primero vamos a hacerlo con el grupo ingenieria, le damos clic
derecho propiedades miembros como se puede ver en la imagen se agregaron
correctamente lo usuarios al grupo
6. Ahora vamos a provar colos miembros del grupo produccion hacemos lo mimo de lo
anterior clic derecho,propiedades miembros y como se puede vsr en la imagen se unieron
correctamente los usuarios al grupo
Este script es para que los usuarios de active directory tengan protección contra borrado
no deseado
7. Aquí ejecutamos nuestro script en la powershell
Este script espara agregarles el numero de telefono a todos nuestro usuarios del active
directory con el comando dsmod cadalinea es 1 usuario al que se le agrega el telefono
8. Aquí se muestra nuestro script ejecutado en el powershell seve que todo salio con éxito
Para comprobar que todo fue correcto vamos a nuestro active directory escogemos un
usuario y le damos clic derecho propiedades en el campo donde dice telephono number
nos debe aparecer el numero de teléfono escrito en el script
9. Este script espara eliminar usuarios de nuestro active directory cada linea es un usuario a
eliminar
Aquí estamos ejecutando el script en la powershell vamos asta donde tengamos nuestro
script y damos ENTER al dar ENTER nos pregunta que si que remos eliminar el usuario le
damos Y , pulsamos la tecla ENTER
10. Aquí se muestran los usuarios ya eliminados de nuestro active directory
Este script esta editado para listar los grupos y sus miembros de nuestro active directory
11. Aquí ejecutamos nuestro script en la powershell y nos muestra el listado de los grupod y
sus miembros
12. Este script es para Obtener el nombre de los servidores que tienen los roles principales del
domino (FSMO Flexible Single Master Operations).
Aquí ejecutamos nuestro script en la powershell y nos muestra los nombres de lo
servidores que tienen los roles principales del domino (FSMO Flexible Single Master
Operations).