Simplifique a Gestão de Ativos no Active Directory com PowerShell 🚀

Listen to this Post

Gerenciar ativos de TI no seu domínio nunca foi tão fácil! Apresento um script inovador, desenvolvido com apoio de inteligência artificial, que transforma a administração do Active Directory em uma tarefa prática, organizada e eficiente. Com uma interface interativa e amigável, ele separa equipamentos por setor, usuário e ainda diferencia entre ativos e inativos – tudo isso com poucos cliques!

O que você pode fazer com este script?

🔹 Listar equipamentos por setor e usuário de forma clara e estruturada.
🔹 Identificar usuários inativos e os dispositivos associados a eles.
🔹 Exportar relatórios completos em CSV para análises detalhadas.
🔹 Automatizar tarefas repetitivas, economizando tempo e reduzindo erros.

You Should Know:

1. Listar todos os computadores no Active Directory:

Get-ADComputer -Filter * -Property * | Select-Object Name, OperatingSystem, LastLogonDate
  1. Identificar usuários inativos (último logon há mais de 90 dias):
    $inactiveDays = (Get-Date).AddDays(-90)
    Get-ADUser -Filter {LastLogonDate -lt $inactiveDays} -Property LastLogonDate | Select-Object Name, LastLogonDate
    

3. Exportar relatório de computadores para CSV:

Get-ADComputer -Filter * -Property * | Select-Object Name, OperatingSystem, LastLogonDate | Export-CSV -Path "C:\ADComputersReport.csv" -NoTypeInformation

4. Listar usuários e seus computadores associados:

Get-ADUser -Filter * -Property Name, MemberOf | ForEach-Object {
$user = $_
Get-ADComputer -Filter {ManagedBy -eq $user.DistinguishedName} | Select-Object Name, @{Name='User';Expression={$user.Name}}
}

5. Verificar se um usuário está desabilitado:

Get-ADUser -Identity "username" -Property Enabled | Select-Object Name, Enabled

6. Habilitar/Desabilitar um usuário:

Disable-ADAccount -Identity "username"
Enable-ADAccount -Identity "username"

7. Mover um computador para uma OU específica:

Get-ADComputer -Identity "ComputerName" | Move-ADObject -TargetPath "OU=Computers,DC=domain,DC=com"

8. Remover um computador do Active Directory:

Remove-ADComputer -Identity "ComputerName" -Confirm:$false
  1. Verificar o tempo de vida de uma senha de usuário:
    Get-ADUser -Identity "username" -Property PasswordLastSet | Select-Object Name, PasswordLastSet
    

  2. Forçar a alteração de senha no próximo logon:

    Set-ADUser -Identity "username" -ChangePasswordAtLogon $true
    

What Undercode Say:

A automação no Active Directory usando PowerShell é uma das maneiras mais eficientes de gerenciar grandes redes de TI. Com os scripts acima, você pode simplificar tarefas repetitivas, melhorar a organização e garantir que sua equipe de TI esteja sempre um passo à frente. A integração de inteligência artificial em scripts, como mencionado no artigo, pode levar a automação a um novo nível, permitindo que você se concentre em tarefas mais estratégicas enquanto o PowerShell cuida do resto.

Para mais informações sobre o script mencionado no artigo, visite o link: https://lnkd.in/dZPwzREh.

Comandos adicionais para explorar:

  • Verificar o status do serviço de Active Directory:
    systemctl status ad.service
    

  • Reiniciar o serviço de Active Directory:

    systemctl restart ad.service
    

  • Verificar logs do Active Directory:

    journalctl -u ad.service
    

  • Sincronizar o tempo com o servidor de domínio:

    net time /setsntp:timeserver
    

  • Verificar a saúde do domínio:

    dcdiag /v
    

Esses comandos e scripts são essenciais para qualquer administrador de sistemas que deseja manter um ambiente de TI eficiente e seguro.

References:

Reported By: Vocurca Powershell – Hackers Feeds
Extra Hub: Undercode MoN
Basic Verification: Pass ✅

Join Our Cyber World:

Whatsapp
TelegramFeatured Image