Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo “20 Comandos PowerShell para Active Directory mais usados por administradores”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura.
20 Comandos PowerShell para Active Directory mais usados por administradores
O Active Directory (AD) é o coração do gerenciamento de identidades em ambientes corporativos que utilizam servidores Windows. Para os administradores de rede, conhecer e dominar os comandos PowerShell para Active Directory é uma habilidade fundamental.
Neste artigo, você vai encontrar os 20 comandos PowerShell mais usados por administradores, organizados de forma prática para facilitar o dia a dia de quem gerencia usuários, grupos, OUs e computadores no AD.
Por que usar PowerShell com Active Directory?
Utilizar o PowerShell permite automatizar tarefas, aplicar alterações em massa, gerar relatórios personalizados e ganhar agilidade em tarefas administrativas que, por interface gráfica, seriam muito mais demoradas.
Antes de executar os comandos abaixo, é necessário importar o módulo do Active Directory. Para isso, execute:
Import-Module ActiveDirectory
Lista com os 20 comandos mais utilizados
1. Obter todos os usuários do domínio:
Get-ADUser -Filter *
2. Criar um novo usuário:
New-ADUser -Name “João Silva” -SamAccountName joao.silva -UserPrincipalName joao.silva@dominio.com -Path “OU=Colaboradores,DC=dominio,DC=com” -AccountPassword (Read-Host -AsSecureString “Digite a senha”) -Enabled $true
3. Habilitar um usuário:
Enable-ADAccount -Identity joao.silva
4. Desabilitar um usuário:
Disable-ADAccount -Identity joao.silva
5. Redefinir senha de um usuário:
Set-ADAccountPassword -Identity joao.silva -Reset -NewPassword (ConvertTo-SecureString “NovaSenha123!” -AsPlainText -Force)
6. Obter informações detalhadas de um usuário:
Get-ADUser joao.silva -Properties *
7. Adicionar usuário a um grupo:
Add-ADGroupMember -Identity “TI” -Members joao.silva
8. Remover usuário de um grupo:
Remove-ADGroupMember -Identity “TI” -Members joao.silva -Confirm:$false
9. Listar todos os grupos de um usuário:
Get-ADUser joao.silva -Properties MemberOf | Select-Object -ExpandProperty MemberOf
10. Criar um novo grupo:
New-ADGroup -Name “Segurança” -GroupScope Global -Path “OU=Grupos,DC=dominio,DC=com”
11. Obter todos os grupos do domínio:
Get-ADGroup -Filter *
12. Listar todos os computadores do domínio:
Get-ADComputer -Filter *
13. Mover um objeto para outra OU:
Move-ADObject -Identity “CN=joao.silva,OU=Colaboradores,DC=dominio,DC=com” -TargetPath “OU=Inativos,DC=dominio,DC=com”
14. Obter contas inativas (último logon há mais de 90 dias):
Search-ADAccount -AccountInactive -UsersOnly -TimeSpan 90.00:00:00
15. Deletar um usuário:
Remove-ADUser -Identity joao.silva -Confirm:$false
16. Criar uma nova Unidade Organizacional (OU):
New-ADOrganizationalUnit -Name “Projetos” -Path “DC=dominio,DC=com”
17. Verificar se uma conta está bloqueada:
Get-ADUser -Identity joao.silva -Properties LockedOut | Select-Object Name, LockedOut
18. Desbloquear uma conta de usuário:
Unlock-ADAccount -Identity joao.silva
19. Listar todas as Unidades Organizacionais (OUs):
Get-ADOrganizationalUnit -Filter *
20. Exportar todos os usuários para CSV
Get-ADUser -Filter -Properties | Select-Object Name, SamAccountName, EmailAddress | Export-Csv -Path “C:\usuarios_AD.csv” -NoTypeInformation
Esses são os 20 comandos PowerShell mais usados no Active Directory por administradores. Dominar esses comandos permite maior controle sobre o ambiente, ganho de produtividade e mais segurança nas operações do dia a dia.
Salve este conteúdo nos favoritos para futuras consultas e compartilhe com sua equipe de TI.
E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais.
Acesso Black!
Todos os meus Cursos em um único lugar.
Clique AQUI e se torne um aluno Black.
Cursos de Especialização
Especialista em Microsoft Defender para Office 365
DLP Para Administradores (Prevenção contra Perda de Dados no Microsoft Purview)
Certificação em 4 Semanas
Escolha umas das certificações a seguir e seja aprovado em até 4 semanas:
- Comunicação e Oratória para o mundo corporativo
- CompTia Security +
- AZ-305: Designing Microsoft Azure Infrastructure Solutions
- SC-100: Microsoft Cybersecurity Architect
- AWS Certified Cloud Practitioner
- AZ-900: Fundamentos do Microsoft Azure
- AZ-104: Administrador do Microsoft Azure
- AZ-500: Segurança no Azure
- MS-900: Fundamentos do Microsoft 365
- MS-102: Administrador do Microsoft 365
- MD-102: Microsoft 365 Endpoint Administrator
- MS-700: Administrador do Microsoft Teams
- SC-900: Segurança no Microsoft 365
- SC-300: Administrador de Acesso e Identidade da Microsoft
Clique AQUI e garanta a sua Vaga!