<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivo para Active Directory - Bóson Treinamentos em Ciência e Tecnologia</title>
	<atom:link href="https://www.bosontreinamentos.com.br/tag/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bosontreinamentos.com.br/tag/active-directory/</link>
	<description>Artigos e Tutoriais sobre Desenvolvimento de Software, Bancos de Dados SQL, Linux, Lógica de Programação, Inteligência Artificial, Hardware, Eletrônica, Arduino, Técnicas e Teorias de Estudo e Aprendizagem, Carreira em TI, Ciências Cognitivas, e muito mais!</description>
	<lastBuildDate>Fri, 23 Jun 2017 14:30:05 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.6</generator>
	<item>
		<title>Gerenciando contas de usuários do Active Directory no PowerShell</title>
		<link>https://www.bosontreinamentos.com.br/windows-powershell/gerenciando-contas-de-usuarios-do-active-directory-no-powershell/</link>
					<comments>https://www.bosontreinamentos.com.br/windows-powershell/gerenciando-contas-de-usuarios-do-active-directory-no-powershell/?noamp=mobile#comments</comments>
		
		<dc:creator><![CDATA[Fábio dos Reis]]></dc:creator>
		<pubDate>Sun, 28 Jun 2015 02:18:51 +0000</pubDate>
				<category><![CDATA[Windows Powershell]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Powershell]]></category>
		<guid isPermaLink="false">http://www.bosontreinamentos.com.br/?p=3723</guid>

					<description><![CDATA[<p>Gerenciando contas de usuários do ADDS no Windows PowerShell Nesta lição aprenderemos a criar contas de usuários no Windows PowerShell, tanto individuais quanto em lote. Antes de iniciar os procedimentos, importe o módulo do Active Directory no Windows PowerShell (se ainda não tiver sido importado) com o comando a seguir: Import-Module ActiveDirectory Vamos começar criando o usuário de teste Nikola Tesla (nikola.tesla) no AD. Crie um script de nome CriaUser.ps1 com o conteúdo a seguir, e salve-o em C:\ New-ADUser -SamAccountName &#8220;nikola.tesla&#8221; ` -GivenName &#8220;Nikola&#8221; ` -Surname &#8220;Tesla&#8221; ` -Name &#8220;Nikola Tesla&#8221; ` -UserPrincipalName &#8220;nikola.tesla@boson.com&#8221; ` -AccountPassword (ConvertTo-SecureString -AsPlainText &#8220;abc123**&#8221; -Force) ` -ChangePasswordAtLogon $true ` -Enabled $true ` -Path &#8220;OU=Engenharia,DC=boson,DC=com&#8221;   Onde: -Name = Nome completo para exibição no AD -SamAccountName = nome anterior ao windows 2000 -GivenName = nome -Surname = sobrenome -UserPrincipalName = nome de logon, completo Para executar o script, digite os comandos a seguir: cd C:\ .\CriaUser.ps1 Caso apareça a mensagem &#8220;O arquivo XXX não pode ser carregado porque a execução de scripts foi desabilitada neste sistema&#8221;, vamos ter de ajustar a diretiva de execução de scripts do sistema. Execute o comando abaixo para isso e escolha a opção &#8220;S&#8221; quando perguntado: Set-ExecutionPolicy RemoteSigned Este comando permitirá [...]</p>
<p>O post <a href="https://www.bosontreinamentos.com.br/windows-powershell/gerenciando-contas-de-usuarios-do-active-directory-no-powershell/">Gerenciando contas de usuários do Active Directory no PowerShell</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Gerenciando contas de usuários do ADDS no Windows PowerShell</h2>
<p>Nesta lição aprenderemos a <strong>criar contas de usuários no Windows PowerShell</strong>, tanto individuais quanto em lote. Antes de iniciar os procedimentos, importe o módulo do Active Directory no Windows PowerShell (se ainda não tiver sido importado) com o comando a seguir:</p>
<p><strong><span style="color: #ff0000;">Import-Module ActiveDirectory</span></strong></p>
<p>Vamos começar criando o usuário de teste <strong>Nikola Tesla</strong> (<strong>nikola.tesla</strong>) no AD. Crie um script de nome <strong>CriaUser.ps1</strong> com o conteúdo a seguir, e salve-o em C:\</p>
<table style="height: 248px;" width="665">
<tbody>
<tr>
<td>
<div><span style="color: #ff0000;"><strong>New-ADUser -SamAccountName &#8220;nikola.tesla&#8221; `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-GivenName &#8220;Nikola&#8221; `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-Surname &#8220;Tesla&#8221; `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-Name &#8220;Nikola Tesla&#8221; `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-UserPrincipalName &#8220;nikola.tesla@boson.com&#8221; `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-AccountPassword (ConvertTo-SecureString -AsPlainText &#8220;abc123**&#8221; -Force) `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-ChangePasswordAtLogon $true `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-Enabled $true `</strong></span></div>
<div><span style="color: #ff0000;"><strong>-Path &#8220;OU=Engenharia,DC=boson,DC=com&#8221;</strong></span></div>
</td>
</tr>
</tbody>
</table>
<div> </div>
<p>Onde:</p>
<p><strong>-Name</strong> = Nome completo para exibição no AD</p>
<p><strong>-SamAccountName</strong> = nome anterior ao windows 2000</p>
<p><strong>-GivenName</strong> = nome</p>
<p><strong>-Surname</strong> = sobrenome</p>
<p><strong>-UserPrincipalName</strong> = nome de logon, completo</p>
<p>Para executar o script, digite os comandos a seguir:</p>
<p><span style="color: #ff0000;"><b>cd C:\</b></span></p>
<p><span style="color: #ff0000;"><b>.\CriaUser.ps1</b></span></p>
<p>Caso apareça a mensagem &#8220;O arquivo XXX não pode ser carregado porque a execução de scripts foi desabilitada neste sistema&#8221;, vamos ter de ajustar a diretiva de execução de scripts do sistema. Execute o comando abaixo para isso e escolha a opção &#8220;S&#8221; quando perguntado:</p>
<p><span style="color: #ff0000;"><b>Set-ExecutionPolicy RemoteSigned</b></span></p>
<p>Este comando permitirá a execução de scripts criados localmente no sistema. Logo após, tente executar novamente o script criado.</p>
<p>Você também pode usar o <strong>Windows PowerShell ISE</strong> para criar o script, e executá-lo a partir da própria janela, como é mostrado na figura abaixo:</p>
<p><img loading="lazy" decoding="async" class=" wp-image-3797 alignnone" title="Windows PowerShell - Criar Usuários do Active Directory" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-cria-usuario-adds.png" alt="Windows PowerShell - Criar Usuários do Active Directory" width="550" height="365" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-cria-usuario-adds.png 678w, https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-cria-usuario-adds-420x279.png 420w" sizes="auto, (max-width: 550px) 100vw, 550px" /></p>
<p>&nbsp;</p>
<p><strong>Verificando se conta do usuário foi mesmo criada &#8211; </strong>use o comando a seguir<strong>:</strong></p>
<p><strong><span style="color: #ff0000;">Get-ADUser nikola.tesla</span></strong></p>
<p><strong>Verificando todos os usuários existentes em um contêiner, como o Users:</strong></p>
<p><span style="color: #ff0000;"><b>Get-ADObject -Filter {ObjectClass -like &#8216;User&#8217;} -Searchbase &#8220;CN=Users,DC=boson,DC=com&#8221;</b></span></p>
<p><strong>Colocando o usuário nikola.tesla na OU RH:</strong></p>
<p><span style="color: #ff0000;"><b>Get-ADUser &#8220;nikola.tesla&#8221; | Move-ADObject -TargetPath &#8220;OU=RH,DC=boson,DC=com&#8221;</b></span></p>
<p><strong>Alterando a senha do usuário:</strong></p>
<p><span style="color: #ff0000;"><b>Set-ADAccountPassword –Identity &#8220;nikola.tesla&#8221; -Reset -NewPassword (ConvertTo-SecureString -AsPlainText &#8220;qwe789**&#8221; –Force)</b></span></p>
<p><strong>Desabilitando uma conta:</strong></p>
<p><span style="color: #ff0000;"><b>Disable-ADAccount -Identity &#8220;nikola.tesla&#8221;</b></span></p>
<p><strong>Habilitando uma conta:</strong></p>
<p><span style="color: #ff0000;"><b>Enable-ADAccount -Identity &#8220;nikola.tesla&#8221;</b></span></p>
<p>&nbsp;</p>
<h2>Criando vários usuários de uma vez:</h2>
<p>Primeiro devemos criar uma planilha do Excel contendo os dados dos usuários a serem criados no ADDS. Veja um exemplo abaixo:</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-3800" title="Windows PowerShell - Usuários no Excel" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-planilha-excel-usuários.png" alt="Windows PowerShell - Usuários no Excel" width="655" height="177" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-planilha-excel-usuários.png 713w, https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-planilha-excel-usuários-420x114.png 420w" sizes="auto, (max-width: 655px) 100vw, 655px" /></p>
<p>&nbsp;</p>
<p>Os cabeçalhos das colunas contém os nomes de campos que iremos passar ao script. Dentro do script usaremos um loop foreach que vai ler o arquivo csv e passar seus valores como variáveis, uma linha por vez. Na coluna de OUs (UnidOrg) se aspas no início e no final da string, pois temos caracteres especiais nesta célula &#8211; justamente vírgulas!</p>
<p>Depois, exportamos os dados no formato CSV (comma-separated values), com o nome de <strong>contas.csv</strong>, por exemplo. Salvaremos o arquivo no diretório c:\scripts\. Veja um exemplo de arquivo .csv a seguir:</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-3799" title="Windows PowerShell - Arquivo csv - usuários ADDS" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-arquivo-csv-usuários.png" alt="Windows PowerShell - Arquivo csv - usuários ADDS" width="650" height="134" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-arquivo-csv-usuários.png 812w, https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-arquivo-csv-usuários-420x87.png 420w" sizes="auto, (max-width: 650px) 100vw, 650px" /></p>
<p>Então, executamos o comando abaixo no PowerShell (ou preferencialmente criamos um script com extensão <strong>.ps1</strong> com esses comandos):</p>
<div><strong><span style="color: #ff0000;">Import-Module ActiveDirectory</span></strong><br />
 <strong><span style="color: #ff0000;">$usuarios = Import-Csv -Path &#8220;C:\scripts\contas.csv&#8221;</span></strong><br />
 <strong><span style="color: #ff0000;">foreach ($usuario in $usuarios) {</span></strong><br />
 <strong><span style="color: #ff0000;">New-ADUser -Name $usuario.nome `</span></strong><br />
 <strong><span style="color: #ff0000;">-Path $usuario.UnidOrg `</span></strong><br />
 <strong><span style="color: #ff0000;">-SamAccountName $usuario.samAccountName `</span></strong><br />
 <strong><span style="color: #ff0000;">-UserPrincipalName $usuario.userPrincipal ` -AccountPassword (ConvertTo-SecureString &#8220;abc123**&#8221; -AsPlainText -Force) `</span></strong></div>
<div><strong><span style="color: #ff0000;">-ChangePasswordAtLogon $true ` -Enabled $true</span></strong><br />
 <strong><span style="color: #ff0000;">}</span></strong></div>
<div> </div>
<div>Você pode ver o conteúdo do arquivo .csv usando o comando a seguir, para propósitos de debugging:</div>
<div><strong><span style="color: #ff0000;">$usuarios = Import-Csv -Path &#8220;C:\scripts\contas.csv&#8221;</span></strong><br />
 <strong><span style="color: #ff0000;">foreach ($usuario in $usuarios) {</span></strong><br />
 <strong><span style="color: #ff0000;">$usuario.nome</span></strong><br />
 <strong><span style="color: #ff0000;">$usuario.sobrenome</span></strong><br />
 <strong><span style="color: #ff0000;">$usuario.samAccountName</span></strong><br />
 <strong><span style="color: #ff0000;">$usuario.UnidOrg</span></strong><br />
 <strong><span style="color: #ff0000;">$usuario.userPrincipal</span></strong><br />
 <strong><span style="color: #ff0000;">}</span></strong></div>
<div> </div>
<p><strong>Excluindo uma conta de usuário do AD:</strong></p>
<p><strong><span style="color: #ff0000;">Remove-User nikola.tesla</span></strong>  (usamos o samAccountName aqui)</p>
<p>ou</p>
<p><strong><span style="color: #ff0000;">Remove-User &#8220;CN=nikola.tesla,OU=RH,DC=boson,DC=com&#8221;</span></strong></p>
<p>Verifique se o usuário selecionado está correto e em caso afirmativo confirme a seleção na caixa de diálogo que aparece:</p>
<p><img loading="lazy" decoding="async" class=" wp-image-3798 alignnone" title="Windows PowerShell Remover usuários do ADDS" src="http://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-remover-usuário.png" alt="Windows PowerShell Remover usuários do ADDS" width="620" height="179" srcset="https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-remover-usuário.png 652w, https://www.bosontreinamentos.com.br/wp-content/uploads/2015/06/windows-powershell-remover-usuário-420x121.png 420w" sizes="auto, (max-width: 620px) 100vw, 620px" /></p>
<p><strong>Verificando se conta do usuário foi mesmo excluída:</strong></p>
<p><strong><span style="color: #ff0000;">Get-ADUser nikola.tesla</span></strong></p>
<p>O post <a href="https://www.bosontreinamentos.com.br/windows-powershell/gerenciando-contas-de-usuarios-do-active-directory-no-powershell/">Gerenciando contas de usuários do Active Directory no PowerShell</a> apareceu primeiro em <a href="https://www.bosontreinamentos.com.br">Bóson Treinamentos em Ciência e Tecnologia</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bosontreinamentos.com.br/windows-powershell/gerenciando-contas-de-usuarios-do-active-directory-no-powershell/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
