Sind Sie es leid, Active Directory über die grafische Benutzeroberfläche verwalten zu müssen? Dann könnte das PowerShell-Modul für Active Directory etwas für Sie sein! Darüber können Sie Active Directory mit PowerShell-Befehlen verwalten. Es eröffnet die Möglichkeit, Verwaltungsaufgaben zu automatisieren, beispielsweise das Erstellen und Entfernen von Benutzern.
In diesem Beitrag erfahren Sie mehr über das PowerShell-Modul für Active Directory, die Installation auf verschiedenen Windows-Systemen und den Import in eine PowerShell-Konsole. Um diesem Tutorial folgen zu können, benötigen Sie:
Das PowerShell-Modul für Active Directory fasst eine Gruppe von Cmdlets für die lokale Verwaltung von Active Directory zusammen. Diese Cmdlets werden dann für die Verwaltung von Domänen, Benutzern, Gruppen und Objekten verwendet.
Möchten Sie Azure Active Directory oder Office 365 verwalten? Lesen Sie Jeff Browns Artikel Verbinden von Office 365 PowerShell (Azure AD-Module)!
Während Sie Ihre Umgebung mit grafischen Oberflächen (wie „Active-Directory-Benutzer und Computer“) verwalten können, bietet PowerShell die Möglichkeit, massenhaft Änderungen vorzunehmen. Sie geben PowerShell-Befehle aus, die über eine Benutzerliste ausgeführt werden können, um beispielsweise ein Attribut viel schneller zu ändern, als das über die grafische Oberfläche möglich wäre.
Das PowerShell-Modul für Active Directory wird automatisch auf den Domänencontrollern in Ihrer Umgebung installiert. Wenn Sie jedoch Ihre Active-Directory-Umgebung aus der Ferne verwalten möchten, müssen Sie das Modul auf Ihrem System installieren. In den folgenden Abschnitten werden verschiedene Möglichkeiten zur Installation der Module beschrieben, je nach Betriebssystem.
Die Installation des PowerShell-Moduls ist für die verschiedenen Windows-Betriebssysteme von Microsoft nicht standardisiert. Lesen Sie also die folgenden Abschnitte und finden Sie die Methode, die am besten zu Ihrem Szenario passt!
Die Installation des PowerShell-Moduls für Active Directory hängt von der Windows-10-Version ab. So ermitteln Sie Ihre Version von Windows 10:
Eine vollständige Liste der Windows-10-Versionen und Release-Termine finden Sie in diesem Artikel von Microsoft:
Microsoft-Dokumente | Windows 10 – Release-Informationen
Vor Windows 10 Version 1809 stellte Microsoft das PowerShell-Modul für Active Directory über die Remoteserver-Verwaltungstools für Windows 10 zur Verfügung. Diese Softwareinstallation umfasst das Modul selbst sowie verschiedene andere Remote-Verwaltungsfunktionen.
Im Oktober 2018 hat Microsoft Windows 10 Version 1809, bei der die Installation des PowerShell-Moduls für Active Directory geändert wurde. Die Remoteserver-Verwaltungstools für Windows 10 sind jetzt Teil des Betriebssystems und werden optional installiert. Für diese neueren Versionen gibt es zwei Installationsmethoden.
Methode 1: Installation über die Anwendung „Einstellungen“
So installieren Sie die Remoteserver-Verwaltungstools über die Anwendung „Einstellungen“:
Methode 2: Installation über PowerShell
Eine zweite Möglichkeit besteht darin, mit PowerShell die gleiche Funktion wie bei Methode 1 zu aktivieren.
-Name
-Name (Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0) und -Online
-Online fest, um das Windows-Update zur Installation der Funktion zu verwenden.
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
Obwohl Windows 10 je nach Version unterschiedliche Installationsverfahren verwendet, hat Windows Server dieselbe Installationsmethode für mehrere Versionen beibehalten. Dieses Tutorial bezieht sich vor allem auf Windows Server 2019, allerdings sollten diese Methoden auch für andere Versionen funktionieren, z. B. für:
Methode 1: Installation über „Rollen und Funktionen hinzufügen“
Methode 2: Installation über PowerShell
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
Es gibt zwar viele Installationsmethoden, aber es gibt nur eine Möglichkeit, das Modul zu importieren! Die folgenden Schritte gelten sowohl für Windows 10 als auch für alle Server-Versionen. So importieren Sie das PowerShell-Modul für Active Directory:
-Name
„-Name (ActiveDirectory)“ und -ListAvailable
„-ListAvailable“ an, um alle im System installierten Module zu durchsuchen. Wenn ein Ergebnis wie in der Abbildung unten zurückgegeben wird, sind Sie startklar!
Get-Module -Name ActiveDirectory -ListAvailable
Get-Module -Name ActiveDirectory -ListAvailable
Get-Module -Name ActiveDirectory -ListAvailable
-Name
„-Name“ angeben.
Import-Module -Name ActiveDirectory
Import-Module -Name ActiveDirectory
Import-Module -Name ActiveDirectory
Erfolgreich abgeschlossen! Sie haben das PowerShell-Modul für Active Directory installiert und importiert!
Das PowerShell-Modul für Active Directory ist ein Satz von Cmdlets, die für die Verwaltung von Active-Directory-Domänen und -Objekten verwendet werden. Das Modul lässt sich auf Windows-Betriebssystemen wie Windows 10 und Windows Server installieren.
Verwenden Sie das Cmdlet „Import-Module“ mit dem Parameter und Wert „-Name ActiveDirectory“.
Führen Sie in der PowerShell-Konsole den Befehl „Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature“ aus.
Das PowerShell-Modul für Active Directory ist ein leistungsstarkes Tool für Administratoren. In diesem Artikel haben wir erläutert, wie Sie das Modul zur Remote-Verwaltung auf Systemen installieren, die keine Domänencontroller sind. Als Nächstes können Sie alle Befehle im Modul kennenlernen, um zu sehen, welche Aufgaben Sie automatisieren können!
Möchten Sie mehr über die PowerShell-Skripterstellung für Active Directory erfahren? Lesen Sie Michael Buckbees Artikel Erste Schritte mit PowerShell und der Active-Directory-Skripterstellung!