Zähle alle (aktiven) Benutzer in einer bestimmten OU
(Get-ADUser -filter * -searchbase "OU=Abteilung, OU=Land, DC=Domain, DC=Local"|Where {$_.enabled -eq "True"}).count
Privates Blog: Die IT-Schnipsel-Halde :-)
Zähle alle (aktiven) Benutzer in einer bestimmten OU
(Get-ADUser -filter * -searchbase "OU=Abteilung, OU=Land, DC=Domain, DC=Local"|Where {$_.enabled -eq "True"}).count
Powershell als Admin ausführen !
ACHTUNG: Die RSAT-Tools müssen installiert, bzw. aktiviert sein
https://www.microsoft.com/de-de/download/details.aspx?id=45520
Sortiert nach ExpireDate:
$Users = Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} -Properties msDS-UserPasswordExpiryTimeComputed, PasswordLastSet, CannotChangePassword $Users | select Name, @{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}, PasswordLastSet | Sort-Object ExpiryDate
Sortiert nach Name:
$Users = Get-ADUser -filter {Enabled -eq $True -and PasswordNeverExpires -eq $False} -Properties msDS-UserPasswordExpiryTimeComputed, PasswordLastSet, CannotChangePassword $Users | select Name, @{Name="ExpiryDate";Expression={[datetime]::FromFileTime($_."msDS-UserPasswordExpiryTimeComputed")}}, PasswordLastSet | Sort-Object Name
Miglieder bestimmter Gruppen anzeigen:
net group [group_name] /domain
Eigenschaften eines Benutzers:
net user [username] /domain
Neue ADMX-Dateien (Gruppenrichtlinien) werden nach \\FQDN\sysvol\FQDN\policies\PolicyDefinitions
kopiert. Evtl. macht es Sinn vorher eine funktionsfähige Kopie dieses Ordners zu erzeugen und logisch zu benennen 😉
Die Konsole um die Richtlinien zu prüfen heisst übrigens RSOP.MSC 🙂