Kategorie: Active Directory

  • Active Directory Domaincontroller best und worst Practice

    Obwohl das Active Directory und Active Directory Domaincontroller von Natur aus schon recht robust designed ist und sehr schnell ein Server (oder auch ein weiterer) zum Domänencontroller hochgestuft ist, treffe ich bei vielen Kunden auf sehr ungünstige Konstellationen. Ob in diesen Fällen einfach die Grundlagen auf Seite gelegt wurden bzw. aufgrund der „Einfachheit“, der Installation eines…

  • E-Mail-aktivierte universelle Verteilergruppe in E-Mail-aktivierte universelle Sicherheitsgruppe wandeln

    Damit Berechtigungen auf Postfächer oder öffentliche Ordner auf Gruppen erteilt werden können, müssen diese als universelle E-Mail-aktivierte Sicherheitsgruppe vorliegen. Im Active-Directory Computer und Benutzer (dsa.msc) die E-Mail-aktivierte Verteilergruppe in eine Sicherheitsgruppe umwandeln. Danach in die Exchange Management Shell (EMS) wechseln und folgenden Befehl ausführen: Jetzt kann in Outlook oder per Powershell diese Gruppe auf Ressourcen…

  • Anzeigenamen / Vollständigen Name per PowerShell im AD für alle User ändern

    Ein kleines PowerShell Script, welches die Anzeigenamen sowie die vollständigen Namen der User in einer bestimmten OU in „Nachnahme, Vorname“ ändert.

  • Remotedesktopdienste-Profil und Basisordner mit Powershell setzen

    Ein PowerShell Script Auszug um die Basisordner und das Remotedesktopdienste-Profil automatisiert zu setzen. Da man beim Anlegen (New-ADUser) oder Bearbeiten (Set-ADUser) von Benutzern mit der Powershell leider nicht die Attribute für das Remotedesktopdienste-Profil und Basisordner beschreiben kann, hier einmal der „Umweg“ mit Powershell direkt über ADSI. Im Script wird die angegebene OU nach Benutzerobjekten durchsucht…