Es gibt eine Vielzahl von Anpassungen im oder am Active Directory. Für die Anpassung stehe eine Reihe von Tools wie z.B. ADSIEdit, NTDSUtil, PowerShell oder die simple Batchprogrammierung zur Verfügung. Die Wahl der Mittel ist Abhängig von Ihren Zielen, Fähigkeiten und Vorlieben.
Die von uns hier gezeigten Anregungen basieren auf verschiedenen Tools, was zum Teil dem historisch gewachsenem Know How geschuldet ist.
Einige Befehle zur Bearbeitung von Objekten innerhalb des Active Directory sind bereits in der Grundinstallation enthalten. Beispiele hierfür sind z.B. Get-User und Get-Group. Den vollen Umfang an Möglichkeiten erhält man durch den Import des Modules ActiveDirectory. Auf einem DC ist das Modul bereits vorinstalliert und muss in Abhängigkeit der verwendeten PowerShell-Konsole nur noch Importiert werden. In anderen Umgebungen sind andere Arten der Bereitstellung möglich, welche die Basis für einen erfolgreichen Import darstellen.
Im einfachsten Fall muss lediglich der Modulordner von einem DC auf einen Memberserver kopiert werden. Der Screenshot zeigt den Zielordner für die Module.
Alternativ muss das Modul durch die Installation des Features für die Rollenverwaltung auf dem System bereitgestellt werden.
Nach erfolgreicher Bereitstellung ist das Modul für einen Import verfügbar.
Die nach dem Import des Modules nun verfügbaren Cmdlets lassen sich mit folgendem Code anzeigen und mengenmäßig bestimmen.
Code
Import-Module -Name ActiveDirectory
Get-Command -Module ActiveDirectory
(Get-Command -Module ActiveDirectory).Count