Question
Création compte ad via un compte ad existant
- Philippe
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 1778
- Remerciements reçus 21
il y a 9 ans 7 mois #18062
par Philippe
Réponse de Philippe sur le sujet Re:Création compte ad via un compte ad existant
je vient de testé le cas de UPN different du nom de domaine, il faut rajouter LogonName :
[code:1]$a | New-QADUser -ParentContainer \"OU=TEST,DC=domaine,DC=lan\" -Name $a.name -LogonName $a.sAMAccountName -UserPassword 'pass' -DeserializeValues
[/code:1]
[code:1]$a | New-QADUser -ParentContainer \"OU=TEST,DC=domaine,DC=lan\" -Name $a.name -LogonName $a.sAMAccountName -UserPassword 'pass' -DeserializeValues
[/code:1]
c'est dommage, ton snap-in \"Quest AD management\" est récent ?<br><br>Message édité par: 6ratgus, à: 10/09/14 11:47il ne reconnais pas \"-IncludeProperties\" comme paramètre.
Connexion ou Créer un compte pour participer à la conversation.
- Philippe
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 1778
- Remerciements reçus 21
il y a 9 ans 7 mois #18063
par Philippe
Réponse de Philippe sur le sujet Re:Création compte ad via un compte ad existant
il manque le D a l'included de IncludedProperties
une erreur de frappe dans le message ?
une erreur de frappe dans le message ?
Connexion ou Créer un compte pour participer à la conversation.
- Arakdy Alinovitch
- Auteur du sujet
- Hors Ligne
- Nouveau membre
Réduire
Plus d'informations
- Messages : 19
- Remerciements reçus 0
il y a 9 ans 7 mois #18064
par Arakdy Alinovitch
Réponse de Arakdy Alinovitch sur le sujet Re:Création compte ad via un compte ad existant
Logiquement c'est le dernier qui est sorti donc oui il est récent. Je viens d'essayer avec le paramètre \"-Properties\" et je n'ais aucune erreur mais en revanche il ne récupère n'y les groupe n'y les lecteur réseaux :/, j'ai donc essayer avec \"-AllProperties\" et il me remonte une erreur identique à celle du \"-IncludeAllProperties\".
Je vais donc vérifier mon module Quest AD Management pour être sur que je n'ais pas pris une version trop ancienne.
Je vais donc vérifier mon module Quest AD Management pour être sur que je n'ais pas pris une version trop ancienne.
Connexion ou Créer un compte pour participer à la conversation.
- Philippe
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 1778
- Remerciements reçus 21
il y a 9 ans 7 mois #18065
par Philippe
Réponse de Philippe sur le sujet Re:Création compte ad via un compte ad existant
voici l'adresse du
ActiveRoles Management Shell for Active Directory
en 32 ou 64 bits
ta verifier si tu a le D a l'included de IncludedProperties, car il manque dans ton message !
une erreur de frappe dans le message ?
ta verifier si tu a le D a l'included de IncludedProperties, car il manque dans ton message !
une erreur de frappe dans le message ?
Connexion ou Créer un compte pour participer à la conversation.
- Philippe
- Hors Ligne
- Modérateur
Réduire
Plus d'informations
- Messages : 1778
- Remerciements reçus 21
il y a 9 ans 7 mois #18066
par Philippe
Réponse de Philippe sur le sujet Re:Création compte ad via un compte ad existant
au cas ou tu ne t'en sort pas, si tu est sur win2008R2 et windows 7, tu peut utilisé le module activedirectory de microsoft
voici la version pour le module activedirectory
[code:1]Import-Module activedirectory
# export du modèle
Get-ADuser test2 -Properties DisplayName,sn,mail,UserPrincipalName,homeDirectory,homeDrive,scriptPath,profilePath | export-csv c:\modele.csv
# utilisation du modèle
$a = import-csv c:\modele.csv
$a.SamAccountName = \"atoto\"
$a.DisplayName = \"allo toto\"
$a.Name = \"allo toto\"
$a.sn = \"toto\"
$a.GivenName = \"allo\"
$a.mail = \"atoto@email.com\"
$a.UserPrincipalName = \"atoto@domaine.lan\"
$a | New-ADUser -Path \"OU=TEST,DC=domaine,DC=lan\" -Name $a.name -SamAccountName $a.sAMAccountName -accountPassword (ConvertTo-SecureString -AsPlainText \"P@sswOrd\" -Force) -enable $True
Enable-ADAccount -Identity $a.sAMAccountName[/code:1]
voici la version pour le module activedirectory
[code:1]Import-Module activedirectory
# export du modèle
Get-ADuser test2 -Properties DisplayName,sn,mail,UserPrincipalName,homeDirectory,homeDrive,scriptPath,profilePath | export-csv c:\modele.csv
# utilisation du modèle
$a = import-csv c:\modele.csv
$a.SamAccountName = \"atoto\"
$a.DisplayName = \"allo toto\"
$a.Name = \"allo toto\"
$a.sn = \"toto\"
$a.GivenName = \"allo\"
$a.mail = \"atoto@email.com\"
$a.UserPrincipalName = \"atoto@domaine.lan\"
$a | New-ADUser -Path \"OU=TEST,DC=domaine,DC=lan\" -Name $a.name -SamAccountName $a.sAMAccountName -accountPassword (ConvertTo-SecureString -AsPlainText \"P@sswOrd\" -Force) -enable $True
Enable-ADAccount -Identity $a.sAMAccountName[/code:1]
Connexion ou Créer un compte pour participer à la conversation.
- Arakdy Alinovitch
- Auteur du sujet
- Hors Ligne
- Nouveau membre
Réduire
Plus d'informations
- Messages : 19
- Remerciements reçus 0
il y a 9 ans 7 mois #18068
par Arakdy Alinovitch
Réponse de Arakdy Alinovitch sur le sujet Re:Création compte ad via un compte ad existant
Oui c'était une erreur de frappe pour le d du Included, car il est bien présent dans ma commande (j'ai vérifier au cas où).
C'est ce que je pense faire, je penses que ce sera moins complexe avec le module ActiveDirectory et oui je suis sous W2K8R2.
edit:
Désormais avec le module active directory, j'ai utilisé la commande ci-dessous pour exporter les infos du compte modèle:
[code:1]Get-ADUser testad -Properties * | export-csv c:\user.csv[/code:1]
En revanche j'ai une nouvelle erreur comme quoi il ne trouve pas l'identité fournie \" \" sous dc=mydomain,dc=lan\"
Une seconde erreur mais qui est en liaison avec la première c'est qui'il ne trouve pas l'objet avec l'identité \"atoto\", logique puisqu'il n'arrive pas à créer l'utilisateur.
Voici la commande pour laquelle j'ai une erreur:
[code:1]$a| New-ADUser -Path \"ou=TEST,ou=UTILISATEURS,dc=mydomain,dc=lan\" -Name $a.Name -SamAccountName $a.SamAccountName -AccountPassword (ConvertTo-SecureString -AsPlainText \"Azerty14\" -Force) -enable $True
Enable-ADAcount -Identity $a.SamAccountName[/code:1]<br><br>Message édité par: Arkady910, à: 10/09/14 15:29
C'est ce que je pense faire, je penses que ce sera moins complexe avec le module ActiveDirectory et oui je suis sous W2K8R2.
edit:
Désormais avec le module active directory, j'ai utilisé la commande ci-dessous pour exporter les infos du compte modèle:
[code:1]Get-ADUser testad -Properties * | export-csv c:\user.csv[/code:1]
En revanche j'ai une nouvelle erreur comme quoi il ne trouve pas l'identité fournie \" \" sous dc=mydomain,dc=lan\"
Une seconde erreur mais qui est en liaison avec la première c'est qui'il ne trouve pas l'objet avec l'identité \"atoto\", logique puisqu'il n'arrive pas à créer l'utilisateur.
Voici la commande pour laquelle j'ai une erreur:
[code:1]$a| New-ADUser -Path \"ou=TEST,ou=UTILISATEURS,dc=mydomain,dc=lan\" -Name $a.Name -SamAccountName $a.SamAccountName -AccountPassword (ConvertTo-SecureString -AsPlainText \"Azerty14\" -Force) -enable $True
Enable-ADAcount -Identity $a.SamAccountName[/code:1]<br><br>Message édité par: Arkady910, à: 10/09/14 15:29
Connexion ou Créer un compte pour participer à la conversation.
Temps de génération de la page : 0.089 secondes
- Vous êtes ici :
- Accueil
- forum
- PowerShell
- Entraide pour les débutants
- Création compte ad via un compte ad existant