Advertisement
Guest User

Untitled

a guest
Jan 23rd, 2020
75
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 10.00 KB | None | 0 0
  1. # Tworzenie nowej jednostki organizacyjnej o nazwie 'test'
  2.  
  3. New-ADOrganizationalUnit-nametest-path'dc=fedorowicz,dc=local'-ProtectedFromAccidentalDeletion$false
  4.  
  5. # Tworzenie nowej grupy o nazwie 'test'
  6.  
  7. New-ADGroup-nametest-path'ou=test,dc=fedorowicz,dc=local'-GroupCategorySecurity-groupScopeGlobal
  8.  
  9. # Sposób usuwania jednostki organizacyjnej o nazwie 'test'
  10.  
  11. Get-ADOrganizationalUnit-filter'name -eq "test"'|Remove-ADOrganizationalUnit
  12.  
  13. # Dodawanie nowych użytkowników U1,U2,U3, nadawanie hasła, nie wymuszanie zmiany hasła przy pierwszym logowaniu,
  14. # włączenie konta oraz ustawienie katalogu domowego jako dysk 'H'
  15.  
  16. New-ADUser-Name'U1'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  17. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  18. -Path'ou=test,dc=fedorowicz,dc=local'
  19.  
  20. New-ADUser-Name'U2'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  21. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  22. -Path'ou=test,dc=fedorowicz,dc=local'
  23.  
  24. New-ADUser-Name'U3'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  25. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  26. -Path'ou=test,dc=fedorowicz,dc=local'
  27.  
  28. # Dodawanie użytkowników do grupy o nazwie 'test'
  29.  
  30. Add-ADGroupMember-Identitytest-MembersU1,U2,U3
  31.  
  32. # Usuwanie użytkownika
  33.  
  34. Remove-ADUser-IdentityU4
  35.  
  36. # Prosta pętla dodawająca użytkowników z pliku 'Users.csv' znajdującego się na dysku 'C'
  37.  
  38. $p=import-csv-pathC:\Users.csv
  39. foreach($_in$p)
  40. {
  41. New-ADUser-Name$_.name -AccountPassword(ConvertTo-SecureString$_.password-AsPlainText-Force)
  42. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  43. -Path'ou=test,dc=fedorowicz,dc=local'
  44. }
  45.  
  46.  
  47.  
  48.  
  49.  
  50. CMD:
  51. Użytkownicy
  52.  
  53. • Lista kont użytkowników w systemie: net user
  54. • Lista grup użytkowników w systemie: net localgroup
  55. • Tworzenie konta użytkownika: net user nazwa_użytkownika /add
  56. • Ustawienie hasła użytkownika: net user nazwa_użytkownika hasło_użytkownika
  57. • Wymuszenie zmiany hasła użytkownika po zalogowaniu: net user nazwa_użytkownika /logonpasswordchg:yes
  58. • Zablokowanie możliwości zmiany hasła użytkownika: net user nazwa_użytkownika /passwordchg:no
  59. • Ograniczenie czasu pracy użytkownika: net user nazwa_użytkownika /times:{czas}
  60. • Wyświetlenie ustawień konta użytkownika: net user nazwa_użytkownika
  61. • Ustawienie daty wygaśnięcia konta użytkownika: net user nazwa_użytkownika /expires:{data}
  62. • Ustawienie komentarza dla konta użytkownika: net user nazwa_użytkownika /comment:”treść_komentarza”
  63. • Dodatnie pełnej nazwy konta użytkownika: net user nazwa_użytkownika /fullname:”Pełna nazwa”
  64. • Dezaktywacja konta użytkownika: net user nazwa_konta /active:no
  65. • Dodanie konta użytkownika do grupy lokalnej: net localgroup nazwa_grupy nazwa_konta /add
  66. • Usunięcie konta użytkownika: net user nazwa_konta /del
  67. Grupy
  68. Jak stworzyć lub skasować grupę lokalną
  69. net localgroup nazwa_grupy /add
  70. net localgroup nazwa_grupy /delete
  71. Jak wyświetlić członków grupy lokalnej na jednej lub wielu maszynach?
  72. Na maszynie lokalnej, na przykładzie grupy “Power Users” polecenie będzie miało następującą postać:
  73. net localgroup „power users”
  74. Jak dodać użytkownika do grupy lokalnej?
  75. Dla użytkownika lokalnego:
  76. net localgroup „power users” użytkownik_lokalny /add
  77.  
  78.  
  79. Dla użytkownika domenowego:
  80. net localgroup „power users” domena\użytkownik /add
  81. Jak usunąć użytkownika z grupy lokalnej?
  82. Dla użytkownika lokalnego:
  83. net localgroup „power users” użytkownik_lokalny /delete
  84. Dla użytkownika domenowego:
  85. net localgroup „power users” domena\użytkownik /delete
  86.  
  87. Uprawnienia
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94. Icacls <folder> - pokazuje uprawnienia użytkowników w danym katalogu
  95.  
  96. Wyjście:
  97.  
  98.  
  99. F (full access) – pełna kontrola
  100. M (modify access) - modifykacja
  101. RX (read and execute access) – odczyt i wykonywanie
  102. R (read-only access) - odczyt
  103. W (write-only access) - zapis
  104. D (delete) - usuwanie
  105. RC (read control) – odczyt uprawnień
  106. WDAC (write DAC) – zmiana uprawnień
  107. WO (write owner) – przejęcie na własność
  108. RD (read data/list directory) – wyświetlanie zawartości folderu/Odczyt danych
  109. WD (write data/add file) – tworzenie plików/zapis danych
  110. AD (append data/add subdirectory) – tworzenie folderów/dołączanie danych
  111. REA (read extended attributes) – odczyt atrybutów rozszerzonych
  112. WEA (write extended attributes) – zapis atrybutów rozszerzonych
  113. X (execute/traverse) – przechodzenie przez folder/wykonywanie pliku
  114. RA (read attributes) – odczyt atrybutów
  115. WA (write attributes) – zapis zatrybutów
  116. (OI): object inherit – odziedziczone z obiektu
  117. (CI): container inherit – odziedziczone z kontenera
  118. (IO): inherit only – tylko odziedziczone
  119. (NP): do not propagate inherit – nie propaguj dziedziczenia
  120.  
  121. # Tworzenie nowej jednostki organizacyjnej o nazwie 'test'
  122.  
  123. New-ADOrganizationalUnit-nametest-path'dc=fedorowicz,dc=local'-ProtectedFromAccidentalDeletion$false
  124.  
  125. # Tworzenie nowej grupy o nazwie 'test'
  126.  
  127. New-ADGroup-nametest-path'ou=test,dc=fedorowicz,dc=local'-GroupCategorySecurity-groupScopeGlobal
  128.  
  129. # Sposób usuwania jednostki organizacyjnej o nazwie 'test'
  130.  
  131. Get-ADOrganizationalUnit-filter'name -eq "test"'|Remove-ADOrganizationalUnit
  132.  
  133. # Dodawanie nowych użytkowników U1,U2,U3, nadawanie hasła, nie wymuszanie zmiany hasła przy pierwszym logowaniu,
  134. # włączenie konta oraz ustawienie katalogu domowego jako dysk 'H'
  135.  
  136. New-ADUser-Name'U1'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  137. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  138. -Path'ou=test,dc=fedorowicz,dc=local'
  139.  
  140. New-ADUser-Name'U2'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  141. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  142. -Path'ou=test,dc=fedorowicz,dc=local'
  143.  
  144. New-ADUser-Name'U3'-AccountPassword(ConvertTo-SecureString"MSServer2019"-AsPlainText-Force)
  145. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  146. -Path'ou=test,dc=fedorowicz,dc=local'
  147.  
  148. # Dodawanie użytkowników do grupy o nazwie 'test'
  149.  
  150. Add-ADGroupMember-Identitytest-MembersU1,U2,U3
  151.  
  152. # Usuwanie użytkownika
  153.  
  154. Remove-ADUser-IdentityU4
  155.  
  156. # Prosta pętla dodawająca użytkowników z pliku 'Users.csv' znajdującego się na dysku 'C'
  157.  
  158. $p=import-csv-pathC:\Users.csv
  159. foreach($_in$p)
  160. {
  161. New-ADUser-Name$_.name -AccountPassword(ConvertTo-SecureString$_.password-AsPlainText-Force)
  162. -ChangePasswordAtLogon$false-Enabled$true-homedrive"H:"-homedirectory"\\WIN-SBEMU64NQOR\test\%username%"
  163. -Path'ou=test,dc=fedorowicz,dc=local'
  164. }
  165.  
  166.  
  167.  
  168.  
  169.  
  170. CMD:
  171. Użytkownicy
  172.  
  173. • Lista kont użytkowników w systemie: net user
  174. • Lista grup użytkowników w systemie: net localgroup
  175. • Tworzenie konta użytkownika: net user nazwa_użytkownika /add
  176. • Ustawienie hasła użytkownika: net user nazwa_użytkownika hasło_użytkownika
  177. • Wymuszenie zmiany hasła użytkownika po zalogowaniu: net user nazwa_użytkownika /logonpasswordchg:yes
  178. • Zablokowanie możliwości zmiany hasła użytkownika: net user nazwa_użytkownika /passwordchg:no
  179. • Ograniczenie czasu pracy użytkownika: net user nazwa_użytkownika /times:{czas}
  180. • Wyświetlenie ustawień konta użytkownika: net user nazwa_użytkownika
  181. • Ustawienie daty wygaśnięcia konta użytkownika: net user nazwa_użytkownika /expires:{data}
  182. • Ustawienie komentarza dla konta użytkownika: net user nazwa_użytkownika /comment:”treść_komentarza”
  183. • Dodatnie pełnej nazwy konta użytkownika: net user nazwa_użytkownika /fullname:”Pełna nazwa”
  184. • Dezaktywacja konta użytkownika: net user nazwa_konta /active:no
  185. • Dodanie konta użytkownika do grupy lokalnej: net localgroup nazwa_grupy nazwa_konta /add
  186. • Usunięcie konta użytkownika: net user nazwa_konta /del
  187. Grupy
  188. Jak stworzyć lub skasować grupę lokalną
  189. net localgroup nazwa_grupy /add
  190. net localgroup nazwa_grupy /delete
  191. Jak wyświetlić członków grupy lokalnej na jednej lub wielu maszynach?
  192. Na maszynie lokalnej, na przykładzie grupy “Power Users” polecenie będzie miało następującą postać:
  193. net localgroup „power users”
  194. Jak dodać użytkownika do grupy lokalnej?
  195. Dla użytkownika lokalnego:
  196. net localgroup „power users” użytkownik_lokalny /add
  197.  
  198.  
  199. Dla użytkownika domenowego:
  200. net localgroup „power users” domena\użytkownik /add
  201. Jak usunąć użytkownika z grupy lokalnej?
  202. Dla użytkownika lokalnego:
  203. net localgroup „power users” użytkownik_lokalny /delete
  204. Dla użytkownika domenowego:
  205. net localgroup „power users” domena\użytkownik /delete
  206.  
  207. Uprawnienia
  208.  
  209.  
  210.  
  211.  
  212.  
  213.  
  214. Icacls <folder> - pokazuje uprawnienia użytkowników w danym katalogu
  215.  
  216. Wyjście:
  217.  
  218.  
  219. F (full access) – pełna kontrola
  220. M (modify access) - modifykacja
  221. RX (read and execute access) – odczyt i wykonywanie
  222. R (read-only access) - odczyt
  223. W (write-only access) - zapis
  224. D (delete) - usuwanie
  225. RC (read control) – odczyt uprawnień
  226. WDAC (write DAC) – zmiana uprawnień
  227. WO (write owner) – przejęcie na własność
  228. RD (read data/list directory) – wyświetlanie zawartości folderu/Odczyt danych
  229. WD (write data/add file) – tworzenie plików/zapis danych
  230. AD (append data/add subdirectory) – tworzenie folderów/dołączanie danych
  231. REA (read extended attributes) – odczyt atrybutów rozszerzonych
  232. WEA (write extended attributes) – zapis atrybutów rozszerzonych
  233. X (execute/traverse) – przechodzenie przez folder/wykonywanie pliku
  234. RA (read attributes) – odczyt atrybutów
  235. WA (write attributes) – zapis zatrybutów
  236. (OI): object inherit – odziedziczone z obiektu
  237. (CI): container inherit – odziedziczone z kontenera
  238. (IO): inherit only – tylko odziedziczone
  239. (NP): do not propagate inherit – nie propaguj dziedziczenia
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement