Делегирование в Active Directory используя PowerShell

Делегирование полномочий в Active DirectoryВ больших развертываниях Active Directory Domain Services рано или поздно возникает задача делегирования полномочий. Классика, когда отдел технической поддержки ответственный за создание компьютеров, пользователей. Для этого ему необходимо выполнить делегирование в Active Directory, предоставив полномочия в нужных организационных подразделениях. Чуть ранее я описывал процесс делегирования Active Directory Domain Services используя графический инструментарий. Сейчас же пришло время рассмотреть пример автоматизированного делегирования средствами PowerShell. Это позволит упростить процесс и применить его в организациях любых масштабов.

Для делегирования Active Directory будет использоваться сторонний PowerShell модуль — Quest ActiveRoles Management Shell. К сожалению, после 2014 года данный продукт стал платным и более не доступен для загрузки. Последняя доступная версия 1.5.1 Ее можно скачать с моего блога по ссылкам ниже:

Стоит отметить, что хоть версия 2014-го года она прекрасно работает на Windows Server 2019 (последняя версия ОС на момент написания статьи) и модуль выполняет свои функции.­­

Ниже представлен скрипт для автоматического делегирования:

Пример csv файла: OU

Происходит импортирование с csv файла списка OU структурных подразделений, где необходимо выполнить делегирование. Я приверженец структуры, когда в конкретном OU структурного подразделения находятся группы, пользователи, компьютеры, которые к нему относятся. Поэтому, скрипт добавляет дополнительные OU для формирования конечного DN.  В скрипте присутствует цикл, который рекурсивно выполнит действия для каждого указанного OU из csv файла.

Описанный выше скрипт позволит выполнить делегирование в Active Directory максимально быстро. Так же хочу обратить внимание на PowerShell модуль — Quest ActiveRoles Management Shell. Задачи делегирования это малая часть его возможностей. Он обладает внушительным функционалом для задач автоматизации Active Directory.

5 1 голос
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии