Administração do Active Directory com PowerShell

Table of Contents
Introdução
Hoje, gerenciar e manter contas de usuário, grupos de segurança e outros recursos em um ambiente Windows Active Directory (AD) requer processos eficientes e simplificados. O PowerShell, uma poderosa linguagem de scripting desenvolvida pela Microsoft, oferece o módulo do Active Directory para facilitar as tarefas de administração do AD. Este módulo fornece muitos cmdlets que permitem aos administradores automatizar várias operações e gerenciar o AD de forma eficaz. Neste artigo, exploraremos a instalação e o uso do módulo do Active Directory para PowerShell.
Instalação do Módulo do Active Directory para PowerShell
Para começar a usar o módulo do Active Directory para PowerShell, você precisa garantir que ele esteja instalado no seu sistema. O processo de instalação pode variar dependendo do seu sistema operacional. Aqui estão os passos para instalar o módulo no Windows 10, Windows 11 e Windows Server:
Windows 10 e Windows 11 - PowerShell
- Abra o Windows PowerShell com privilégios administrativos.
- Execute o seguinte comando para instalar o módulo:
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
- Aguarde a conclusão da instalação. Quando terminar, você poderá começar a usar o módulo do Active Directory.
Windows Server
- Abra o Windows PowerShell com privilégios administrativos.
- Execute o seguinte comando para instalar o módulo:
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
- Aguarde a conclusão da instalação. Quando terminar, você poderá começar a usar o módulo do Active Directory.
Sistemas Offline
Sistemas Offline são um pouco mais complicados. Existem alguns métodos, porém o que recomendamos é o uso do seguinte script:
Importando o Módulo do Active Directory no PowerShell
Antes de poder usar o módulo do Active Directory no PowerShell, você precisa importá-lo para sua sessão atual. Siga estes passos para importar o módulo:
- Inicie o Windows PowerShell com direitos administrativos.
- Execute o seguinte comando para importar o módulo:
Import-Module ActiveDirectory
- O módulo do Active Directory será importado e você poderá acessar seus cmdlets e funções.
Usando o Módulo do Active Directory para PowerShell
Com o módulo do Active Directory importado, você pode aproveitar seu rico conjunto de cmdlets para realizar várias tarefas administrativas. Aqui está uma visão de alguns cmdlets comumente usados e suas funcionalidades:
Recuperando Informações do Active Directory
Para gerenciar efetivamente um ambiente Active Directory (AD), você precisa recuperar informações sobre vários objetos do AD, como usuários, grupos e unidades organizacionais (UOs). O PowerShell fornece cmdlets poderosos que simplificam o processo de recuperação.
Get-ADUser : Este cmdlet permite recuperar informações detalhadas sobre usuários do AD. Você pode obter atributos como nome de usuário, nome para exibição, endereço de e-mail e mais. Por exemplo, para recuperar todos os usuários cujos nomes de usuário começam com “johndoe”, você pode executar o seguinte comando:
Get-ADUser -Filter 'SamAccountName -like "johndoe*"'Este comando retornará uma lista de objetos de usuário que correspondem ao filtro especificado.
Get-ADGroup : Com o cmdlet Get-ADGroup, você pode buscar informações sobre grupos do AD. Ele fornece acesso a detalhes como nome do grupo, membros, descrição e mais. Por exemplo, para recuperar todos os grupos de segurança no ambiente AD, você pode executar o seguinte comando:
Get-ADGroup -Filter 'GroupCategory -eq "Security"'Isso fornecerá uma lista de grupos de segurança no Active Directory.
Get-ADOrganizationalUnit : O cmdlet Get-ADOrganizationalUnit é usado para recuperar informações sobre UOs do AD. Ele permite acessar propriedades como nome da UO, descrição, UO pai e mais. Para buscar todas as UOs no domínio, você pode usar o seguinte comando:
Get-ADOrganizationalUnit -Filter *Executar este comando exibirá uma lista de todas as UOs no Active Directory.
Usando esses cmdlets poderosos, você pode facilmente recuperar informações específicas sobre usuários, grupos e UOs do AD, permitindo uma administração e gerenciamento eficientes do seu ambiente Active Directory.
Esses cmdlets permitem recuperar atributos específicos, filtrar resultados e realizar consultas avançadas para obter as informações desejadas.
Criando e Gerenciando Objetos do Active Directory
Ao trabalhar com o Active Directory (AD), o módulo do Active Directory no PowerShell oferece cmdlets poderosos para criar e gerenciar objetos do AD. Aqui está uma visão de alguns cmdlets essenciais para criar usuários, grupos e unidades organizacionais (UOs) do AD.
New-ADUser : Este cmdlet permite criar um novo usuário do AD. Você pode especificar atributos como nome de usuário, senha, endereço de e-mail e mais. Por exemplo, para criar um novo usuário com o nome de usuário “john.doe” e o nome para exibição “John Doe”, você pode usar o seguinte comando:
New-ADUser -SamAccountName "john.doe" -Name "John Doe"Este comando criará um novo usuário no Active Directory.
New-ADGroup : O cmdlet New-ADGroup permite criar um novo grupo do AD. Você pode definir propriedades como nome do grupo, descrição, escopo do grupo e mais. Para criar um novo grupo chamado “Marketing” com uma descrição, você pode executar o seguinte comando:
New-ADGroup -Name "Marketing" -Description "Marketing Team"Este comando criará um novo grupo no Active Directory.
New-ADOrganizationalUnit : Com o cmdlet New-ADOrganizationalUnit, você pode criar uma nova UO no AD. Você pode especificar propriedades como nome da UO, UO pai e mais. Por exemplo, para criar uma nova UO chamada “Sales” sob a UO “Departments”, você pode executar o seguinte comando:
New-ADOrganizationalUnit -Name "Sales" -Path "OU=Departments,DC=contoso,DC=com"Este comando criará uma nova UO na hierarquia do Active Directory.
Usando esses cmdlets, você pode facilmente criar novos usuários, grupos e UOs no AD com as propriedades e configurações desejadas, permitindo uma gestão eficiente do seu ambiente Active Directory.
Modificando Objetos do Active Directory
Quando se trata de modificar as propriedades e atributos de objetos existentes no Active Directory (AD), o módulo Active Directory no PowerShell oferece vários cmdlets úteis. Aqui está uma visão desses cmdlets para modificar usuários, grupos e unidades organizacionais (UOs) do AD.
Set-ADUser : O cmdlet Set-ADUser permite modificar propriedades de um usuário do AD. Você pode atualizar atributos como nome para exibição, endereço de e-mail, número de telefone e mais. Por exemplo, para alterar o número de telefone de um usuário com o nome de usuário “john.doe”, você pode usar o seguinte comando:
Set-ADUser -Identity "john.doe" -PhoneNumber "123456789"Este comando modificará o número de telefone do usuário especificado no Active Directory.
Set-ADGroup : Com o cmdlet Set-ADGroup, você pode modificar propriedades de um grupo do AD. Você pode atualizar atributos como descrição do grupo, membros, escopo do grupo e mais. Para alterar a descrição de um grupo chamado “Marketing” para “Marketing Team”, você pode executar o seguinte comando:
Set-ADGroup -Identity "Marketing" -Description "Marketing Team"Este comando atualizará a descrição do grupo especificado no Active Directory.
Set-ADOrganizationalUnit : O cmdlet Set-ADOrganizationalUnit permite modificar propriedades de uma UO do AD. Você pode alterar atributos como nome da UO, descrição e mais. Por exemplo, para modificar a descrição de uma UO chamada “Sales” para “Sales Department”, você pode executar o seguinte comando:
Set-ADOrganizationalUnit -Identity "OU=Sales,DC=contoso,DC=com" -Description "Sales Department"Este comando atualizará a descrição da UO especificada na hierarquia do Active Directory.
Usando esses cmdlets, você pode facilmente modificar as propriedades e atributos dos objetos do AD, fazendo as atualizações e ajustes necessários para atender aos requisitos da sua organização.
Gerenciando a Segurança do Active Directory
Além de gerenciar e administrar objetos do Active Directory (AD), o módulo Active Directory no PowerShell oferece cmdlets especificamente projetados para lidar com aspectos relacionados à segurança do AD. Esses cmdlets ajudam os administradores a gerenciar eficientemente o acesso de usuários, membros de grupos e tarefas relacionadas a senhas dentro do ambiente AD.
Aqui estão alguns cmdlets relacionados à segurança comumente usados:
Add-ADGroupMember : Este cmdlet permite adicionar membros a um grupo do AD. Ao especificar o grupo do AD e as contas de usuário ou grupos que deseja adicionar, você pode gerenciar facilmente o controle de acesso. Por exemplo, para adicionar um usuário chamado “JohnDoe” ao grupo “Managers”, você pode usar o seguinte comando:
Add-ADGroupMember -Identity "Managers" -Members "JohnDoe"Remove-ADGroupMember : Com este cmdlet, você pode remover membros de um grupo do AD. Ao especificar o grupo do AD e as contas de usuário ou grupos que deseja remover, você pode gerenciar efetivamente as associações de grupo. Por exemplo, para remover um usuário chamado “JaneSmith” do grupo “Developers”, você pode usar o seguinte comando:
Remove-ADGroupMember -Identity "Developers" -Members "JaneSmith"Set-ADUserPassword : Este cmdlet permite definir a senha para um usuário do AD. Ao especificar a conta do usuário e fornecer uma nova senha, você pode aplicar políticas de senha e garantir uma autenticação segura do usuário. Aqui está um exemplo de definição de uma nova senha para um usuário chamado “AmyJohnson”:
Set-ADUserPassword -Identity "AmyJohnson" -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123" -Force)
Usando esses cmdlets relacionados à segurança, os administradores podem gerenciar efetivamente o acesso de usuários, membros de grupos e políticas de senha dentro do ambiente Active Directory.
Exemplo de script do módulo Active Directory para PowerShell
# Import Active Directory module
Import-Module ActiveDirectory
# Retrieve Active Directory information
Get-ADUser -Filter 'SamAccountName -like "johndoe*"'
Get-ADGroup -Filter 'GroupCategory -eq "Security"'
Get-ADOrganizationalUnit -Filter *
# Create a new Active Directory user
New-ADUser -SamAccountName "john.doe" -Name "John Doe"
# Create a new Active Directory group
New-ADGroup -Name "Marketing" -Description "Marketing Team"
# Create a new Active Directory organizational unit
New-ADOrganizationalUnit -Name "Sales" -Path "OU=Departments,DC=contoso,DC=com"
# Modify Active Directory objects
Set-ADUser -Identity "john.doe" -PhoneNumber "123456789"
Set-ADGroup -Identity "Marketing" -Description "Marketing Team"
Set-ADOrganizationalUnit -Identity "OU=Sales,DC=contoso,DC=com" -Description "Sales Department"
# Manage Active Directory security
Add-ADGroupMember -Identity "Managers" -Members "JohnDoe"
Remove-ADGroupMember -Identity "Developers" -Members "JaneSmith"
Set-ADUserPassword -Identity "AmyJohnson" -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123" -Force)
Conclusão
Para concluir, o módulo Active Directory para PowerShell é uma ferramenta poderosa que permite uma gestão eficiente e conveniente do Active Directory do Windows. Ao instalar e importar o módulo, você obtém acesso a um conjunto abrangente de cmdlets que simplificam várias tarefas relacionadas ao AD.
Com o módulo Active Directory, você pode realizar muitas operações, como recuperar informações sobre objetos do AD, criar novos objetos, modificar propriedades e gerenciar segurança. Este módulo ajuda os administradores a automatizar tarefas administrativas, simplificar fluxos de trabalho e garantir o funcionamento adequado dos ambientes Active Directory.
Usando o PowerShell e o módulo Active Directory, você pode aprimorar suas capacidades de administração do AD e melhorar a eficiência dos processos de gestão do AD. Seja você um administrador de sistema, profissional de TI ou gerente de Active Directory, o módulo Active Directory oferece as ferramentas necessárias para gerenciar efetivamente sua infraestrutura AD.
Aproveite o poder do PowerShell e do módulo Active Directory para simplificar suas tarefas de administração do AD, aumentar a produtividade e manter um ambiente Active Directory seguro e bem organizado.
Referências
- Install-WindowsFeature cmdlet - Microsoft Docs
- Import-Module cmdlet - Microsoft Docs
- Active Directory cmdlets in PowerShell - Microsoft Docs


