命令行操做DC用戶和計算機

1,添加OU=test
dsadd ou "ou=test,dc=test,dc=com"
 
2,添加組
dsadd group "cn=fin,ou=test,dc=test,dc=com"
 
3,添加user=tester
dsadd user "cn=tester,ou=test,dc=test,dc=com" -fn ming -ln xing -display xingming -pwd Password1 -memberof fin group -loscr \\ad01\logon\logon.bat -disabled no -pwdneverexpires yes
-samid SIM名
-fn 名
-ln 姓
-display 全名
-pwd 密碼
-memberof 屬於某組
-hmdir Home文件夾
-profile 腳本路徑profile path
-loscr 登錄腳本路徑logon script path
-mustchpwd (yes|no) 必須修改密碼 default=no
-canchpwd(yes|no) 能夠修改密碼 default=yes
-pwdneverexpires(yes|no) 密碼從不過時 default=no
-disabled(yes|no) 禁用default=yes
若是操做遠程服務器,加上-s server -d domain -u username -p password
 
 
問題,對於系統的OU users,應該使用cn=user,而不是OU=users,不知道爲何,操做系統是windows2008,例如添加組cn1到user ou,應該寫
dsadd group cn=cn1,cn=users,dc=test,dc=com
下面是錯誤的,但是users明明是OU,不知如何解釋
dsadd group cn=cn1,ou=users,dc=test,dc=com
 
4,修改組
dsmod group "cn=domain admins,cn=users,dc=test,dc=com" -addmbr "cn=itsupports,ou=test,dc=test,dc=com"
 
個人案例
dsadd ou "ou=test,dc=test,dc=com"
pause
dsadd group "cn=fin,ou=test,dc=test,dc=com"
dsadd group "cn=itsupports,ou=test,dc=test,dc=com"
pause
dsmod group "cn=domain admins,cn=users,dc=test,dc=com" -addmbr "cn=itsupports,ou=test,dc=test,dc=com"
pause
for /f "tokens=1,2,3,4,5 delims=," %%a in (newuser.csv) do @echo %%a %%b %%c %%d %%e
pause
for /f "tokens=1,2,3,4,5 delims=," %%a in (newuser.csv) do dsadd user cn=%%a,ou=test,dc=test,dc=com -samid %%b -email %%c -pwdneverexpires yes -pwd abcd@123 -disabled no
pause
dsmod group "cn=itsupports,ou=test,dc=test,dc=com" -addmbr "cn=itsupport,ou=test,dc=test,dc=com" "cn=vito,ou=test,dc=test,dc=com"
dsmod group "cn=fin,ou=test,dc=test,dc=com" -addmbr "cn=finuser,ou=test,dc=test,dc=com"
pause
 
遠程添加
dsadd user cn=testuser,ou=users,ou=beijing,ou="east asia",dc=global,dc=xxxx,dc=com -u global\yi.zhang -p password
相關文章
相關標籤/搜索