Jump to content

AD User mit allen eigenschaften exportieren und infortieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

ok, aber wie kann ich z.b. Userlogin name, member of gruppen, passwort never expire rauffinden ? Die ganzen Befehle geben immer nur die wichtigsten Infos raus

 

Was ich brauche ist ein Export für:

-first name

-last name

-display name

-E-Mail

-Member of (Gruppen)

-user login name / Domaine

- Windows 2000 Domaine und user login name

 

Danach ein Import mit definierten Passwort für alle neu eingelesenen Accounts auf einem anderem System

 

 

 

bearbeitet von goat82
Link zu diesem Kommentar

Ich habe 70 AD User in der Domaine A welche ich auf einem DC in Domaine B importieren muss.

In der Domaine A ist der Login name ein Kürzel, in der Zieldomaine B der Vorname+Kürzel. Domainenamen sind natürlich unterschiedlich.

Das müsste ich dann manuell vor dem Import in der exportierten CSV abändern.

Zudem sollen alle Accounts auf dem Zielsystem der Member of Gruppe "Domain Users und XYZ" angehören und das Passwort auf TEST gesetzt werden. Das muss also in der Import CSV ebenfalls eintragen.

 

Get-AdUser -filter * -SearchBase 'OU=User,OU=Freiburg,OU=XX,DC=xxx,DC=xxxx' | Export-Csv -Encoding UTF8 -Path .\user-exports.csv -NoClobber -Delimiter ";" funktioniert einwandfrei.

 

Hiermit habe ich Vorname, Nachname, Displayname und Anmeldename abgehackt, es fehlen aber noch die oben genannten informationen. Den Import habe ich noch nicht getestet, da die Daten ja noch nicht komplett sind

 

 

Link zu diesem Kommentar

Moin,

 

und wozu das Ganze? Ist das eine Migration, soll das ein Testsystem werden ...? Ist die Zielumgebung neu oder besteht sie schon? ...

 

Lass dir bitte nicht alles aus der Nase ziehen. Wenn wir eine Idee haben, worum es geht, können wir dir sinnvolle Vorschläge machen. Anderenfalls geben wir dir weiter Tipps und du sagst uns hinterher immer, warum das immer noch nicht passt (so wie im vierten Beitrag dieses Threads).

 

Gruß, Nils

 

Link zu diesem Kommentar

Es ist ein Produktivsystem und keine Spielewiese!

 

Firma A (Domaine xy) wird von Firma B (Domaine: Hans) gekauft (es besteht kein Forest/Domain Trust, nur VPN zwischen den DCs).

Die User von Firma A sollen nun Remote über Firma B arbeiten.

 

Hierzu müssen alle User im AD auf Firma B neu angelegt werden, was ich mir ersparen will.

Sämtliche identische Sicherheitsgruppen habe ich bereits auf Firmas B angelegt, nun fehlen nur noch die AD Benutzer.

Toll wäre wenn man beim Import die Gruppenmitgliedschaften gleich via Script mit angeben kann.

 

 

 

 

Link zu diesem Kommentar

Moin,

 

also soll die Domäne xy aufgelöst werden und in Domäne Hans aufgehen? Dann wäre der sinnvollste Weg, temporär einen Trust einzurichten und die Migration mit ADMT zu machen. Das übernimmt alle relevanten Informationen und auch die notwendigen Gruppen samt Mitgliedschaften. Bei der Gelegenheit kann man auch gleich die Berechtigungen mitnehmen oder anpassen.

 

Du kannst das natürlich per Import nachbauen, aber das wird viel mehr Aufwand und birgt eine Menge Fehlermöglichkeiten. 

 

Gruß, Nils

 

Link zu diesem Kommentar

Die Domaine soll bestehen bleiben. Einige Dienste werden in der Domaine xy noch benötigt werden. Ein Trust wird aber in Zukunft dennoch eingerichtet werden wegen SSO.

 

Habe nun ein Script gefunden das sauber läuft:

import-csv C:\import.csv | New-ADUser -PassThru | Set-ADAccountPassword -Reset -Newpassword (Read-Host -AsSecureString "Account Password eingeben") -PassThru | Enable-ADAccount

 

Was hier noch fehlt sind die Sicherheitsgruppenmitgliedschaften. Hast du hierbei einen Tipp ?

bearbeitet von goat82
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...