• Es gibt im Active Directory ein Benutzerkonto, welches Mitglied voll einigen Gruppen ist. Diese Gruppen sollen nun auch auf ein anderes Benutzerkonto übertragen werden. Mithilfe der PowerShell und dem cmdlet Get-ADUser lassen sich ganz einfach AD-Gruppen zu einem anderen Benutzerkonto kopieren. Dies ist beispielsweise praktisch, wenn man ein Benutzerkonto mit[...]

    18.11.2022 16:28

    1.175
  • Über das PowerShell-Cmdlets Get-ADUser lassen sich Benutzerkonten einer OU ausgeben und als CSV exportieren. Starte ein PowerShell-Fenster. Öffne dazu das Startmenü von Windows und gib in der Suche PowerShell ein. Öffne den ersten Treffer. Wichtig zu wissen ist, dass als OU nicht einfach der Name der OU angegeben werden kann.[...]

    21.10.2022 14:50

    268
  • Im folgenden Beitrag erkläre ich, wie ein Windows-Benutzerprofil zu einer neuen Domäne migriert werden kann. Dies kann eine Azure AD Domäne, aber auch eine lokale Domäne sein. Aktueller Stand und Vorhaben Der Computer WS10 läuft unter Windows 10 Pro und befindet sich derzeit in einer lokalen Domäne von einem Domaincontroller.[...]

    16.10.2022 21:26

    527
  • Werden im AD Objekte oder User gelöscht, sind diese standardmäßig unwiderruflich gelöscht. Hat man jedoch den Papierkorb aktiviert, lassen sich diese innerhalb von 180 Tagen wiederherstellen. Active Directory Papierkorb aktivieren Ist der Papierkorb in Active Directory noch nicht aktiv, kann er über folgende Schritte aktiviert werden. Voraussetzung ist ein Windows[...]

    29.09.2022 12:14

    2.979
  • Du möchtest eine Liste erhalten von Mitgliedern, welche sich in einer bestimmten AD-Gruppen befinden? Mit diesen Befehlen klappt es ganz schnell. Mit dem Get-AdGroupMember cmdlet lassen sich Mitglieder von AD-Gruppen auslesen. Öffne auf dem Domaincontroller eine PowerShell als Administrator. Öffne dazu das Startmenü von Windows und gib in der Suche[...]

    02.09.2022 13:14

    3.569
  • Die Voreinstellung des Anzeigenamens unter Active Directory bei Benutzern ist "Vorname Nachname". In Unternehmen wird jedoch meistens "Nachname, Vorname" verwendet. Mit dem ADSI-Editor kann man diese Voreinstellung ändern. Verbindung mit Active Directory herstellen Öffne auf dem Server, auf welchem Active Directory liegt, den ADSI-Editor. Diesen findest du im Startmenü im[...]

    24.08.2021 10:16

    371
  • Für die Kontoanmeldung mit einem Domänenkonto ist normalerweise nur eine Domäne vorhanden. Soll eine weitere hinzugefügt werden, muss ein Benutzerprinzipalnamen-Suffix erstellt werden. Öffne hierzu domain.msc. Drücke dazu die + R und gib im kommenden Fenster domain.msc ein. Es öffnet sich ein neues Fenster von Active Directory. Mache einen Rechtsklick auf[...]

    22.07.2021 8:16

    695
  • Fehlt beim Öffnen eines Benutzer-Objektes im Active Directory der Reiter Attribut-Editor? Dann muss die Ansicht "Erweiterte Features" aktiviert werden. Über die Suchfunktion wird dieser Reiter generell nie dargestellt. Klicke in Active Directory in der oberen Menüleiste auf Ansicht Erweiterte Features. Die Domänen-Struktur wird jetzt zurückgesetzt. Navigiere erneut zu dem User-Objekt[...]

    20.07.2021 19:05

    1.784
  • Im Active Directory werden einige Informationen über die hinterlegten Computer-Objekte gespeichert. Um eine CSV-Datei mit allen Objekten zu erzeugen, muss ein Befehl in der PowerShell ausgeführt werden. Eine Liste aller Computer-Objekte kann praktisch sein, um eine Übersicht aller Computer in der Domäne zu haben. Eine CSV-Datei lässt sich einfach in[...]

    10.03.2021 19:17

    1.550
  • Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsvertrauensstellung. Beim Anmelden an der Domäne wird überprüft, ob sich das Computerobjekt im Active Directory befindet. Wenn das Objekt nicht besteht oder es irgendeinen Fehler hat, kommt es zu der oben stehenden Fehlermeldung. Der Fehler lässt sich ganz[...]

    25.08.2019 12:30

    5.504
  • Mit sogenannten Roaming Profilen kann man die Benutzerprofile der Clients auf dem Server speichern. Das hat den Vorteil, dass er sich egal an welchem Rechner anmelden kann, sein Desktop und die Dokumente hat er überall. Ordner für die Profile anlegen Zunächst muss ein Ordner für die Benutzerprofile auf einem Server[...]

    11.07.2019 18:58

    5.355
  • Wechsel Standardmäßig lassen sich Organisationseinheiten aus Sicherheitsgründen nicht einfach per Rechtsklick löschen, vorher muss man den Schutz für die AO im Objekt deaktivieren. In Active Directory klickst du in der oberen Menüleiste auf Ansicht Erweiterte Features. Mache nun einen Rechtsklick auf die zu löschende Organisationseinheit und wähle im Kontextmenü Eigenschaften[...]

    11.06.2019 15:49

    3.415