Listen to this Post
Gerenciar ativos de TI no seu domínio nunca foi tão fácil! Apresento um script inovador, desenvolvido com apoio de inteligência artificial, que transforma a administração do Active Directory em uma tarefa prática, organizada e eficiente. Com uma interface interativa e amigável, ele separa equipamentos por setor, usuário e ainda diferencia entre ativos e inativos – tudo isso com poucos cliques!
O que você pode fazer com este script?
🔹 Listar equipamentos por setor e usuário de forma clara e estruturada.
🔹 Identificar usuários inativos e os dispositivos associados a eles.
🔹 Exportar relatórios completos em CSV para análises detalhadas.
🔹 Automatizar tarefas repetitivas, economizando tempo e reduzindo erros.
You Should Know:
1. Listar todos os computadores no Active Directory:
Get-ADComputer -Filter * -Property * | Select-Object Name, OperatingSystem, LastLogonDate
- Identificar usuários inativos (último logon há mais de 90 dias):
$inactiveDays = (Get-Date).AddDays(-90) Get-ADUser -Filter {LastLogonDate -lt $inactiveDays} -Property LastLogonDate | Select-Object Name, LastLogonDate
3. Exportar relatório de computadores para CSV:
Get-ADComputer -Filter * -Property * | Select-Object Name, OperatingSystem, LastLogonDate | Export-CSV -Path "C:\ADComputersReport.csv" -NoTypeInformation
4. Listar usuários e seus computadores associados:
Get-ADUser -Filter * -Property Name, MemberOf | ForEach-Object {
$user = $_
Get-ADComputer -Filter {ManagedBy -eq $user.DistinguishedName} | Select-Object Name, @{Name='User';Expression={$user.Name}}
}
5. Verificar se um usuário está desabilitado:
Get-ADUser -Identity "username" -Property Enabled | Select-Object Name, Enabled
6. Habilitar/Desabilitar um usuário:
Disable-ADAccount -Identity "username" Enable-ADAccount -Identity "username"
7. Mover um computador para uma OU específica:
Get-ADComputer -Identity "ComputerName" | Move-ADObject -TargetPath "OU=Computers,DC=domain,DC=com"
8. Remover um computador do Active Directory:
Remove-ADComputer -Identity "ComputerName" -Confirm:$false
- Verificar o tempo de vida de uma senha de usuário:
Get-ADUser -Identity "username" -Property PasswordLastSet | Select-Object Name, PasswordLastSet
-
Forçar a alteração de senha no próximo logon:
Set-ADUser -Identity "username" -ChangePasswordAtLogon $true
What Undercode Say:
A automação no Active Directory usando PowerShell é uma das maneiras mais eficientes de gerenciar grandes redes de TI. Com os scripts acima, você pode simplificar tarefas repetitivas, melhorar a organização e garantir que sua equipe de TI esteja sempre um passo à frente. A integração de inteligência artificial em scripts, como mencionado no artigo, pode levar a automação a um novo nível, permitindo que você se concentre em tarefas mais estratégicas enquanto o PowerShell cuida do resto.
Para mais informações sobre o script mencionado no artigo, visite o link: https://lnkd.in/dZPwzREh.
Comandos adicionais para explorar:
- Verificar o status do serviço de Active Directory:
systemctl status ad.service
-
Reiniciar o serviço de Active Directory:
systemctl restart ad.service
-
Verificar logs do Active Directory:
journalctl -u ad.service
-
Sincronizar o tempo com o servidor de domínio:
net time /setsntp:timeserver
-
Verificar a saúde do domínio:
dcdiag /v
Esses comandos e scripts são essenciais para qualquer administrador de sistemas que deseja manter um ambiente de TI eficiente e seguro.
References:
Reported By: Vocurca Powershell – Hackers Feeds
Extra Hub: Undercode MoN
Basic Verification: Pass ✅



