PDQ Deploy mit „Powershell Code Signing“ nutzen

Heute zeige ich euch wie ihr PDQ Deploy in eurer Domäne mit signierten Powershell Scripten nutzen könnt. Oftmals wird die PowerShell Execution Policy von Administratoren auf unrestricted gestellt. Dabei kann ein gewisses Risiko bestehen, da ab diesem Moment sämtliche Skripte ausgeführt werden können.  Um dieses Sicherheitsrisiko zu minimieren, können Zertifikate erstellt werden und als vertrauenswürdigen […]

Mehr lesen PDQ Deploy mit „Powershell Code Signing“ nutzen

Spiel und Spaß mit dem Active Directory Papierkorb

Unter Windows 2008 R2 gibt es als cooles neues Feature einen nutzbaren Papierkorb für gelöschte Objekte. Dieser muss jedoch über die Powershell erst aktiviert werden:   importModule ActiveDirectory Enable-ADOptionalFeature -Identity ‚CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Ser vice,CN=Windows NT,CN=Services,CN=Configuration,DC=contoso,DC=com‘ -Scope ForestOrConfigurationSet -Target ‚contoso.com‘ Der Papierkorb ist nun aktiviert. Nun löschen wir einen beliebigen AD User: Die Wiederherstellung […]

Mehr lesen Spiel und Spaß mit dem Active Directory Papierkorb
November 30, 2011

Schlagwörter: , , , , ,

Active Directory User in 5 Sekunden anlegen

Einen Active Directoy User anzulegen ist nicht wirklich schwer. Jedoch dauert es ca. eine Minute bis man sich durch alle notwendigen Felder geklickt und getippt hat. Das folgende Script fragt lediglich die OU, sowie den Vor- und Nachnamen ab und erstellt anschliessend den entsprechenden User. import-module ActiveDirectory $Vorname = Read-Host „Vorname“ $Nachname = Read-Host „Nachname“ […]

Mehr lesen Active Directory User in 5 Sekunden anlegen
November 28, 2011

Schlagwörter: , , , , ,

Active Directory User aus CSV Datei anlegen

Das folgende Script liest User aus einer CSV Datei und legt diese in der abgefragten OU ab. Das Kennwort wird automatisch auf den in der Variable $password zugewiesenen Wert gesetzt. Als E-Mail Adresse wird Vorname.Nachname@contoso.de gesetzt. Die Maildomain kann in der Variable $domain angepasst werden. import-module ActiveDirectory $OU = Read-Host „OU“ CD „AD:\OU=$OU,OU=Fachbereiche,DC=herdecke,DC=local“ cls $password […]

Mehr lesen Active Directory User aus CSV Datei anlegen
November 28, 2011

Schlagwörter: , , , , ,

E-Mail Adressen im AD einpflegen

Über die Powershell ist es sehr einfach und komfortabel Attribute im Active Directory zu pflegen. Die seit der Powershell 2.0 zur Verfügung stehenden AD Commandlets machen es möglich. Das folgende Script liest alle AD User in der OU Benutzer aus und setzt ihre E-Mail Adresse nach der Form Vorname.Nachname@contoso.com Import-Module ActiveDirectory Set-Location ad:\ Set-Location „OU=Benutzer,DC=contoso,DC=com […]

Mehr lesen E-Mail Adressen im AD einpflegen
November 24, 2011

Schlagwörter: , , , , , ,