Passwörter sind immer Diskussionsthema in der IT-Sicherheit. Wie sind die Richtlinien? Welche Zeichen müssen enthalten sein? Wie oft muss es gewechselt werden? Wie sieht der Prozess bei vergessenem Passwort aus?...
In meinem vorangegangenen Artikel habe ich beschrieben, wie sich temporäre Berechtigungen in einer Active Directory Domain ab Functional Level W2003 einrichten lassen. Heute möchte ich eine vor kurzem vorgestellte neue...
Eine alltägliche Situation für viele Administratoren stellt sich so dar: für die Installation einer Anwendung werden erhöhte Berechtigungen benötigt. Zunächst versucht man vielleicht die Anfrage abzulehnen. Doch dann kommen die...
Nach einer erfolgreich abgeschlossenen Active Directory Migration kommt früher oder später der Moment, wo es darum geht die alte Domain abzuschalten. Hier stellt sich die Frage nach noch aktiven Computern...
Einen neuen Nutzer im Active Directory anzulegen ist schnell getan, doch das reicht meistens nicht aus. Der Mitarbeiter braucht auch noch Berechtigungen, Zugänge und ein Home Directory. Wie man letzteres...
Viele Kunden fragen mich oft, wie ich denn bei meinen Skripten immer so schöne .csv Dateien generiere. Der Trick ist einfach: PowerShell Custom Objekte und das Export-Csv Commandlet. (mehr …)
Will man die Linux Attribute gidNumber, uid und uidnumber per PowerShell ändern, ist dies nicht direkt per Parameter möglich. Zumindest nicht mit dem cmdlet New-ADUser oder Set-ADUser. Ein Umweg über...
Eine zunächst sehr einfach anmutende Anfrage brachte doch eine kleine Herausforderung mit sich: Nach einer abgeschlossenen Domain Migration sollten die Foreign Security Principals aus den Domain Local Groups entfernt werden....
Von einem Kunden bekamen wir den Auftrag, das Login Script auf Basis von PowerShell zu erstellen. Leider wurde das Script beim Login nicht ausgeführt. Grund dafür ist eine Group Policy....
In dieser kleinen Reihe möchte ich die gebräuchlichsten Active Directory Powershell cmdlets vorstellen. Mit den cmdlets ADgroup werden:– Neue Gruppen erstellt– Gruppen und deren Attribute angezeigt– Attribute von Gruppen geändert. (mehr …)
Nach einem Schema-Update von Windows 2008 R2 auf Windows 2012 R2 gab es ein Problem mit einer älteren Anwendung unter Windows 7. Der Domain Functional Level wurde nicht verändert. Die...
Das Active Directory bietet viele verschieden Authentifizierungsmöglichkeiten an, darunter sind die bekanntesten NTLM und Kerberos. In diesem Artikel möchte nur einen konkreten Anwendungsfall darstellen und eine schnelle Lösungsmöglichkeit anbieten. Nach...
Mit dem PowerShell Cmdlet Set-ADUser können Sie Benutzerattribute im Active Directory ändern. Mit Set-ADUser können Sie:– Attribute einzelner Benutzer ändern– Attribute mehrerer, vorgefilterter Benutzer ändern– Massenänderungen durch eine CSV-Datei durchführen...
Zur Zeit unterstütze ich einen größeren Konzern bei einer Migration. Ein Kollege kam auf mich zu und fragte, ob ich ihm ein Powershell-Skript zur Durchforstung des gesamten AD Forests schreiben...
Mit dem PowerShell Cmdlet Get-ADUser können Sie sich Benutzer im Active Directory anzeigen lassen. Mit Get-ADUser können Sie:– Filter einbauen– bestimmte Attribute anzeigen– Ergebnisse in eine CSV-Datei exportieren (mehr …)