AD域下如何查看所有用户的总数
#1、powershell编辑器
# 启动 PowerShell ISE powershell_ise.exe # 或在开始菜单搜索 "PowerShell ISE"
##使用powershell用户的总数:
(Get-ADUser -Filter *).Count

##被禁用的用户数量:
(get-aduser -filter *|where {$_.enabled -ne "False"}).count
##正常的数量:
(get-aduser -filter *|where {$_.enabled -eq "True"}).count
如果去掉命令中的().count 就会显示具体的用户。
##导出具体用户信息的命令:
get-aduser -filter *|where {$_.enabled -ne "False"}|out-file c:\aduser.txt
##仅导出用户名的命令:
get-aduser -filter *|where {$_.enabled -ne "False"}|select -property name|out-file c:\aduser.txt
##5修改、重置、批量重置用户密码
# 1.更改用户密码,需要使用旧密码(验证) Set-ADAccountPassword -Identity "baiyang001" -OldPassword (ConvertTo-SecureString -AsPlainText "Passw0rd2025" -Force) -NewPassword (ConvertTo-SecureString -AsPlainText "Passw0rd2025new" -Force) # 2.直接重置帐户的密码, 使用此参数时,必须设置 NewPassword 参数,无需指定 OldPassword 参数。 Set-ADAccountPassword -Identity "baiyang001" -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "Passw0rd2025new" -Force)
# 要操作的域用户对象,可自行增加
$Users = @("baiyang002","baiyang003","baiyang004")
# 重置密码
foreach ($user in $Users) {Set-ADAccountPassword $user -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "Passw0rd2025new" -Force)}
#6禁用用户
# 1.禁用 Disable-ADAccount -Identity "baiyang001" # 2.禁用并添加描述标记 Set-ADUser -Identity "baiyang001" -Description "离职被禁用" -Enabled $false
# 3.启用
Enable-ADAccount -Identity "baiyang001"
# 4.启用并清空标记
Set-ADUser -Identity "baiyang001" -Description $null -Enabled $true
#7新增、删除用户
# 0指定登录名、对象名称CN、OU、姓、显示名称、密码、启用用户 New-ADUser -Surname "白阳" -SamAccountName "baiyang001" -Name "白阳baiyang001" -DisplayName "白阳" -UserPrincipalName "baiyang001@baiyang.org" -Accountpassword (ConvertTo-SecureString -AsPlainText "Passw0rd2025" -Force) -Enabled $true -Path "OU=Users,OU=Baiyang,DC=baiyang,DC=org"
# 1.删除用户
Remove-ADUser -Identity "baiyang002" -Confirm:$false
# 2.递归删除用户对象(包括子树)
Get-ADUser -Identity "baiyang002" | foreach { Remove-ADObject -Identity $_.ObjectGUID -Recursive -Confirm:$false}
浙公网安备 33010602011771号