Os usuários são um dos objetos mais populares do AD. Eles são usados para autenticação e autorização em estações de trabalho. Além disso, em muitos serviços que são integrados ao AD. O gerenciamento de usuários é a principal rotina dos administradores de sistemas e especialistas em helpdesk. Este guia ajuda a gerenciar esses objetos de várias maneiras. Para gerenciar usuários, é necessário instalar as ferramentas RSAT ou gerenciá-las a partir do seu DC. É necessário estar inscrito como administrador de domínio ou como usuário de operadores de conta ou com direitos de delegação para criar objetos na UO atual.
Como modificar vários usuários em massa
Às vezes, é necessário modificar um atributo de vários objetos. Modificar vários objetos de uma vez é uma tarefa ligeiramente diferente de editar um único usuário, e há várias maneiras de fazer isso.
Modificar vários usuários de uma só vez usando o ADUC
O ADUC é ótimo quando você precisa de filtros simples para agrupar usuários por determinados critérios. Ele tem um mecanismo de seleção, por exemplo, você pode selecionar vários usuários diferentes com o botão Ctrl pressionado ou uma parte com o botão Shift pressionado. Também é possível selecionar facilmente todos os usuários em uma OU ou contêiner pressionando Ctrl + A.
Portanto, se você precisar alterar algumas configurações em várias contas de usuário, vamos fazer isso com o AD:
No ADUC (dsa.msc), localize a UO que atenda às suas necessidades. Selecione os objetos de usuário enquanto o botão Shift estiver pressionado. Clique com o botão direito do mouse em todos esses objetos e selecione Properties.
Altere os atributos fornecidos de acordo com suas necessidades e clique em OK.
Modifique vários usuários de uma só vez usando o Active Directory Administrative Center
O ADAC difere do ADUC por fornecer filtros adicionais.
Execute o ADAC e selecione a UO a ser usada como escopo base para o filtro.
Expanda a barra superior clicando no botão de seta pequena no canto superior direito. Clique no botão Adicionar critérios:
Adicione os critérios que deseja usar, como "Usuários com senhas expiradas" ou crie um filtro por um dos atributos. Selecione o filtro e clique em Add para carregá-lo. Você pode usar correspondências como começa com, igual, não é igual, está vazio e não está vazio.
Depois de receber a lista de objetos com base em seu filtro, pressione Ctrl+A para selecionar todos eles e clique em Propriedades.
Altere os atributos que você deseja modificar e clique em OK.
Modificar vários usuários de uma só vez usando o Windows PowerShell
A personalização de filtros no PowerShell é mais avançada e é melhor usada para modificar vários objetos de usuário repetidamente.
Em nosso exemplo, filtraremos todas as contas com nome começando com "admin" e habilitaremos "Prevent from accidental deletion" para todas essas contas:
Get-ADUser -ldapfilter "(sAMAccountName=admin*)" | Set-ADObject - ProtectedFromAccidentalDeletion $true