El documento proporciona scripts de PowerShell para realizar diferentes tareas de administración en Active Directory, como crear y eliminar usuarios y grupos, agregar usuarios a grupos, agregar números de teléfono a usuarios, y listar grupos y miembros. Explica cómo ejecutar los scripts en PowerShell y verificar que se hayan realizado las acciones correctamente en Active Directory.
1. AD script
Para exportar nuestros usuarios que se encuentran en nuestro active directory copiamos
el siguiente comando
Nota: el archivo que dará en disco local c:administrador y ahí aparecerá el nombre que le
pusieron a su archivo
Este es nuestro script para crear los usuarios en el active directory cada línea es un
usuario, es importante no olvidar colocar –disabled no por que si no nuestros usuarios
aparecerán deshabilitados
2. Aquí se muestra el powershell que es el sitio desde donde ejecutaremos el script tenemos
que ir hasta la ubicación donde tenemos guardado nuestro script escribimos el nombre
de nuestro script y pulsamos enter inmediatamente se puedan subir los usuarios a
nuestro active directory
En este pantallazo se muestra los usuarios ya creados en nuestro active directory
3. Este es nuestro script de los grupos cada línea es un grupo a crear
Aquí nos dirigimos ala powershell que es donde vamos a ejecutar nuestro script vamos al
sitio donde se encuentra nuestro script y pulsamos enter, se muestra como empieza a
subir los grupos
4. En este pantallazo se muestra los grupos ya creados y alojados en nuestro active directory
Este script contiene los comandos necesarios para agregar usuarios a cualquier grupo le
damos el comando dsmod group seguido de este el DN de nuestro grupo después le
damos –addmbr seguido de este el DN del usuario que se va a agregar al grupo cada línea
es 1 usuario agregado al grupo
5. Aquí estamos ejecutando nuestro script en el powershell y todo esta saliendo bien
Ahora vamos a probar si nuestra script funciono correctamente para eso nos dirigimos a
nuestro active directory lo primero vamos a hacerlo con el grupo ingeniería, le damos clic
derecho propiedades miembros como se puede ver en la imagen se agregaron
correctamente lo usuarios al grupo
6. Ahora vamos a probar los miembros del grupo producción hacemos lo mimo de lo
anterior clic derecho,propiedades miembros y como se puede ver en la imagen se unieron
correctamente los usuarios al grupo
Este script es para que los usuarios de active directory tengan protección contra borrado
no deseado
7. Aquí ejecutamos nuestro script en la powershell
Este script es para agregarles el numero de teléfono a todos nuestro usuarios del active
directory con el comando dsmod cada línea es 1 usuario al que se le agrega el teléfono
8. Aquí se muestra nuestro script ejecutado en el powershell seve que todo salió con éxito
Para comprobar que todo fue correcto vamos a nuestro active directory escogemos un
usuario y le damos clic derecho propiedades en el campo donde dice telephone number
nos debe aparecer el numero de teléfono escrito en el script
9. Este script es para eliminar usuarios de nuestro active directory cada línea es un usuario a
eliminar
Aquí estamos ejecutando el script en la powershell vamos hasta donde tengamos
nuestro script y damos ENTER nos pregunta que si queremos eliminar el usuario le
damos Y.
10. Aquí se muestran los usuarios ya eliminados de nuestro active directory
Este script esta editado para listar los grupos y sus miembros de nuestro active directory
11. Aquí ejecutamos nuestro script en la powershell y nos muestra el listado de los grupos y
sus miembros
Este script es para Obtener el nombre de los servidores que tienen los roles principales
del domino (FSMO Flexible Single Master Operations).
12. Aquí ejecutamos nuestro script en la powershell y nos muestra los nombres de lo
servidores que tienen los roles principales del domino (FSMO Flexible Single Master
Operations).