Active Directory etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Active Directory etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

9 Mart 2023 Perşembe

Active Directory / Get-ADUser

Kullanıcıdan SID sorgulama:

Get-ADUser -Identity ad_user | Select-Object -Property Name,SID

SID'den Kullanıcı Sorgulama:

Get-ADUser -Filter * | Select-Object -Property SID,Name | Where-Object -Property SID -like "*-6677"


13 Ekim 2021 Çarşamba

Active Directory / Get-ADPrincipalGroupMembership

Active Directory'de bir kullanıcının üyeliklerini export almak için aşağıdaki komutu kullanabiliriz.

Get-ADPrincipalGroupMembership username| Select Name | Export-CSV -path C:\UserMembers.csv -NoTypeInformation

19 Ekim 2020 Pazartesi

Active Directory / Get-ADComputer

Belirli bir versiyondaki computer hesaplarını listelemek için

Get-ADComputer -Filter 'operatingsystem -like "*Windows Server 2016*"'     -Properties Name,Operatingsystem | Sort-Object -Property Name |Select-Object -Property Name,Operatingsystem | ConvertTo-Html | Out-File C:\List_Windows_Server_2016.htm

12 Ekim 2020 Pazartesi

Active Directory / Grup üyeliklerini listeleme

Grup üyeliklerini listeleme


Import-Module ActiveDirectory


    $Groups = (Get-AdGroup -filter * | Where {$_.name -like "GRUP_ADI"} |         select name -ExpandProperty name)


    $Table = @()


    $Record = @{

      "Group Name" = ""

      "Name" = ""

      "Username" = ""

      "mail" = ""

    }



    Foreach ($Group in $Groups) {


      $Arrayofmembers = Get-ADGroupMember -identity $Group -recursive |         select name,samaccountname


      foreach ($Member in $Arrayofmembers) {

        $Record."Group Name" = $Group

        $Record."Name" = $Member.name

        $Record."UserName" = $Member.samaccountname

        $objRecord = New-Object PSObject -property $Record

        $Table += $objrecord


      }

    }


    $Table | export-csv "C:\GRUP_ADI.csv" -NoTypeInformation

9 Ekim 2020 Cuma

Active Directory / Get-aduser -filter * -SearchBase

Belirli bir OU içerisindeki kullanıcıların istenilen özelliklerini listelemek 

Get-aduser -filter * -SearchBase 'distinguishedName' -properties * |select Name, DistinguishedName, passwordlastset, Passwordneverexpires, LastBadPasswordAttempt, CannotChangePassword | export-csv C:\AD_USER.csv -Append

11 Ocak 2019 Cuma

Move computers to another OU using a text file

Move computers to another OU using a text file

$computers = Get-Content C:\computers.txt
$TargetOU   =  "OU=DENEME,DC=domain,DC=com,DC=tr"
ForEach( $computer in $computers)
{
    Get-ADComputer $computer |
    Move-ADObject -TargetPath $TargetOU
}

27 Aralık 2017 Çarşamba

27 Ocak 2017 Cuma

How to list group member in specific OU

List Group Member
Get-ADGroupMember "G TEST" | where-object {$_.distinguishedname -like "*,OU=! AG,*"} | format-table name > C:\G_TEST.csv

List User
Get-ADUser       -Filter * | where-object {$_.distinguishedname -like "*,OU=! AG,*"} | format-table name > C:\AD_USER.csv

List Computer
Get-ADComputer   -Filter * | where-object {$_.distinguishedname -like "*,OU=! AG,*"} | format-table name > C:\AD_COMPUTER.csv

10 Ocak 2014 Cuma

Your interactive logon privilege has been disabled

Kullanıcı RDP yapmaya çalıştığında aşağıdaki hatayı alabiliriz.

Your interactive logon privilege has been disabled. Please contact your administrator.

Active Directory'de kullanıcı özelliklerinden Remote Desktop Service Profile kısmında

Deny this user permissions to log on to Remote Desktop Session Host çekini kaldırdığımızda sorun düzelecektir.

22 Kasım 2013 Cuma

Active Directory - Unlock account

Windows Server 2008 DC de kullanıcı hesaplarını kontrol ettiğimizde eski versiyonlara göre gui üzerinde farklılık görmekteyiz.

2008 DC öncesi hesap aktif

   
2008 DC öncesi hesap kilitli


2008 DC hesap aktif


2008 DC hesap kilitli

27 Nisan 2012 Cuma

How to Force Domain Controller Removal

Force domain controller removal

Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

Administrative Credentials

To perform this procedure, you must be a member of the Domain Admins group.

To force domain controller removal

Click Start, click Run, type the following command and then press ENTER:

Dcpromo /forceremoval

At the Welcome to the Active Directory Installation Wizard page, click Next.

At the Force the Removal of Active Directory page, click Next.

In Administrator Password, type the password and confirmed password that you want to assign to the Administrator account of the local SAM database, and then click Next.

3 Nisan 2012 Salı

Active Directory - Kullanıcı Taşıma Yetkisi

Active Directory - Kullanıcı Taşıma Yetkisi

Active Directory'de bir OU altındaki kullanıcıyı başka bir OU altına taşıma yetkisini delege etmek için

Kaynak OU üzerinde, kullanıcı objesini silme yetkisini vermeli.




Hedef OU üzerinde de, kullanıcı hesabı oluşturma yetkisini vermemiz yeterli olacaktır.





Raporları oluşturmak için Flex üzerindeki master server'a PuTTY üzerinden appadmin ile giriş yapın ve "sudo -i" ile root kulla...