Archive

Category Archives for "Active Directory"

In großen Unternehmen und Firmen ist ein Active Directory kaum wegzudenken. Hier werden alle Computer und Benutzer Objekte verwaltet. Welche Berechtigungen hat ein Benutzer, Kennwort zurücksetzen oder Computer Objekte löschen. Ich kenne kein Unternehmen, welches kein AD besitzt. Hier wird für jeden Mitarbeiter ein Benutzerkonto angelegt, damit ein personalisierter Zugang statt findet. Auch jeder einzelne Computer wird im Active Directory gelistet. Eine schöne Funktion sind auch Gruppenrichtlinien / GPO, mit denen sich jeder Computer oder Benutzer steuern lässt, und sich Einstellungen konfigurieren lassen.

Benutzer importieren in AD Gruppen aus CSV Datei

Heute hatte ich den Fall, dass mir eine eeeeewig lange CSV Datei gegeben wurde. Diese Benutzer importieren ist recht einfach. Es sollen spezielle Gruppen im Active Directory gefüllt werden mit dieser CSV Datei. Diese CSV Datei hatte folgenden Aufbau: username1,group1,group2,group3,group4 username2,group6,group8,group1 username3,group9,group4,group2,group7,group1,group5 ….. …nur eben mit hunderten Zeilen 😉   Benutzer importieren in AD Gruppen […]

Beitrag lesen

OEM Informationen setzen mit Registry

Um im Unternehmen auf den Clients seine eigene OEM Informationen zu hinterlegen, sind nur ein paar Registry Werte zu setzen. Das ist dann auch ganz einfach per Gruppenrichtlinie zu verteilen. Dies ist eine kleine Schönheits-Verbesserung und gibt den Benutzern auch eine Plattform mit den Informationen des Unternehmens. Es kann auch ein Link zum Ticketsystem oder […]

Beitrag lesen

Google Chrome Gruppenrichtlinien / GPO

In Unternehmen wird oftmals der Google Chrome für bestimmte Anwendungen als alternativer Browser benötigt. In den meisten Firmen ist zwar der Internet Explorer von Microsoft als Standardbrowser vorgeschrieben, allerdings kann dieser nicht alle Seiten im Internet korrekt darstellen. Vor allem Seiten oder Anwendungen die die neuesten Technologien nutzen, die werden meist im Chrome besser dargestellt […]

Beitrag lesen

Übersicht Active Directory UserAccountControls Values

In Windows – Umgebungen sind UserAccountControls Values UAC sehr wichtig bzw. nicht wegzudenken. Liste / Übersicht aller UserAccountControls Values Value Description 512 Enabled Account 514 Disabled Account 544 Enabled, Password Not Required 546 Disabled, Password Not Required 66048 Enabled, Password Doesn’t Expire 66050 Disabled, Password Doesn’t Expire 66080 Enabled, Password Doesn’t Expire & Not Required 66082 […]

Beitrag lesen

Benutzerliste in Active Directory importieren – PowerShell

Wenn man verschiedene Systeme hat, sich einen User – Export zieht und möchte diese Benutzer in eine ActriveDirectory Gruppe füllen, sorgt dieses Script für Abhilfe. Diese Benutzerliste in Active Directory importieren geht ganz einfach mit einem PowerShell Script. Dieses kann mit mehreren Varianten wie SID, Mail oder Benutzername umgehen. Ebenfalls werden die Errors, also Fehler die auftreten […]

Beitrag lesen

IPv6 deaktivieren – Privat und in Unternehmen

Das Protokoll IP Version 6 ist die Zukunft, allerdings wollen Unternehmen auch IPv6 deaktivieren. Das kann mehrere Gründe haben, aber dazu mehr. Das Protokoll kann man deaktivieren in der Systemsteuerung, per Windows Registry oder per GPO. Was ist IPv6? Die IPv4 Adressen gehen aus, da es in der heutigen Zeit immer mehr Netzwerk Geräte gibt. […]

Beitrag lesen

Unbekannte SID finden per PowerShell Script

Benutzer werden angelegt, berechtigt, gelöscht – aber die Berechtigung der SID bleibt bestehen. Nach der Zeit verliert man den Überblick. Doch dann stolpert man doch mal wieder über eine Unbekannte SID bei den Berechtigungen. Irgendwann verliert jeder IT Administrator die Übersicht. Die Folge: Wir haben Verzeichnisse, auf die es Berechtigungen gibt, aber die User, bzw. […]

Beitrag lesen

Leere Gruppen finden im Active Directory per PowerShell

Um das ActiveDirectory wieder “aufzuräumen” ist es nützlich, leere Gruppen zu finden. Jeder Administrator kennt das. Es werden mehr und mehr Gruppen und man verliert die Übersicht. Es kommen Benutzer hinzu, Benutzer werden gelöscht. Irgendwann hat man dann ganz schnell Gruppen im Active Directory, die keine Benutzer-Objekte enthalten. Diese Gruppen kann man mit PowerShell ganz […]

Beitrag lesen
23

Kennwort läuft ab Mail verschicken mit PowerShell

In manchen ActiveDirectory Umgebungen ist es notwendig, dass Benutzer eine Mail erhalten, wenn ihr Passwort / Kennwort bald abläuft, da die Windows Benachrichtigungen nicht funktionieren. Wie man solche eine Kennwort läuft ab Mail versenden kann, mit einem einfachen PowerShell Script, seht ihr hier bei uns. 🙂   Die Kennwort läuft ab Mail versenden Da Benutzer […]

Beitrag lesen
1 11 12 13
sidebar
>