如何使用 PowerShell 向 Active Directory 域添加新用户

原生 Active Directory (AD) 工具的限制迫使管理员和技术人员使用 PowerShell 执行日常用户管理任务。他们需要处理复杂的 PowerShell 脚本来将用户添加到域、将用户列表添加到特定 AD 域、将多个用户添加到分发组,或执行其他常规用户修改操作,如添加用户的电子邮件信息、将 AD 用户从全局地址列表中隐藏等。

在 PowerShell 中,根据要执行的操作,必须单独或组合使用多种 cmdlet,如 New-ADUser、ADD-ADGroupMember 等,使得 PowerShell 成为一个非常复杂的选项。

本页比较了使用 PowerShell 和 ADManager Plus 进行用户管理操作(将用户添加到域)的区别,ADManager Plus 是一个完全基于 GUI 的 Active Directory、Office 365 和 Exchange 管理及报告解决方案。

Windows PowerShell

使用 PowerShell 添加 AD 用户帐户的步骤。

  • 确保您拥有执行此操作所需的权限,以及在相关域中执行 PowerShell 脚本的权限。
  • 获取要添加帐户的必要属性值,如 sAMAccountName、可分辨名称 (DN)、密码等。
  • 使用 New-ADUser cmdlet 创建脚本,并在 PowerShell 窗口中执行。

一个示例 PowerShell 脚本,用于将 AD 用户帐户添加到域中的特定 OU。

 已复制
New-ADUser -Name “Jack Sparrow” -SamAccountName “jacks” -GivenName “Jack” -Surname “Sparrow” -Path “OU=MaverickPirate,DC=BlackPearl,DC=com” -AccountPassword(“password” -AsSecureString) -Enabled $true
点击复制整个脚本

此脚本将用户 Jack Sparrow 添加到域 BlackPearl 的 OU MaverickPirate 中。

ADManager Plus

添加新的 AD 用户帐户

  • 点击管理选项卡中的用户管理下的“创建单个用户”选项。
  • 选择所需的域和模板,输入所有必要属性,然后点击“创建”。

截图

» 开始 30 天免费试用

使用 PowerShell 添加新的 AD 用户帐户的限制。

  • 如果您在 AD 中没有足够的权限,无法使用 PowerShell 在特定域中添加 AD 用户帐户。使用 ADManager Plus,由于技术人员无需直接登录 DC,因此无需提升或修改其在原生 AD 中的权限。
  • 使用 PowerShell 添加包含所有必要属性的用户帐户较为困难,因为必须在脚本中正确输入所有属性的 LDAP 名称;任何拼写错误都会导致错误。另一方面,ADManager Plus 提供了 用户创建模板,可以一次性配置所有属性。这些模板还提供规则,允许自动配置特定属性。
  • 使用 PowerShell 自动创建新用户需要复杂且冗长的脚本。然而,ADManager Plus 允许您通过简单的点击操作自动化用户创建
  • 如果您希望使用 PowerShell 向域添加多个用户或使用 CSV 文件将多个用户添加到分发组,则必须修改脚本。但使用 ADManager Plus,由于内置了 导入 CSV 选项,您可以轻松执行必要的用户管理操作,无论是单个还是批量添加用户,都能使用相同功能。
  • 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,使您能够通过其基于 Web 的控制台仅用鼠标点击执行所有管理和报告操作。
  • 即使是一个错误的连字符,或缺乏配置脚本中使用的任何属性的足够权限,也会导致错误。由于 ADManager Plus 的所有操作均由 GUI 驱动,无需编写脚本,从而消除了错误的可能性。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link