ماژول Active Directory برای PowerShell امکان مدیریت کاربران، رایانهها، گروهها و ساختار OU را بدون وابستگی به کنسولهای گرافیکی فراهم میکند. RSAT را میتوان روی ایستگاه کاری یا سرور عضو دامنه نصب کرد و برای اجرای عملیات، به مجوزهای متناسب با همان عملیات نیاز است.
نصب و بررسی ماژول
در Windows 10 و 11، ابزارهای RSAT بهصورت قابلیتهای اختیاری ارائه میشوند. قابلیت Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 را از Optional Features یا با دستور زیر نصب کنید:
Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0در Windows Server، وجود قابلیت را با Get-WindowsFeature -Name RSAT-AD-PowerShell بررسی و در صورت نیاز آن را با Install-WindowsFeature -Name RSAT-AD-PowerShell نصب کنید. سپس در نشست PowerShell از Import-Module ActiveDirectory و Get-Module -Name ActiveDirectory -ListAvailable برای بارگذاری و اعتبارسنجی استفاده کنید.
اتصال و عیبیابی
ماژول از Active Directory Web Services استفاده میکند. اگر ارتباط برقرار نمیشود، در دسترس بودن سرویس و پورت TCP 9389 روی کنترلکننده دامنه را با Test-NetConnection بررسی کنید. برای انتخاب کنترلکننده یا دامنه مشخص، پارامتر -Server و برای اعتبارنامه جایگزین، -Credential را بهکار ببرید.
الگوی cmdletها و عملیات رایج
Get-ADUser،Get-ADComputerوGet-ADGroupMemberبرای خواندن اطلاعات.New-ADUser،New-ADGroupوNew-ADOrganizationalUnitبرای ایجاد اشیا.Set-ADUser،Add-ADGroupMemberوMove-ADObjectبرای تغییر، عضویت و جابهجایی.Enable-ADAccount،Disable-ADAccount،Unlock-ADAccountوSearch-ADAccountبرای وضعیت حسابها.
برای مشاهده راهنمای هر cmdlet از Get-Help و برای فهرست دستورات ماژول از Get-Command -Module ActiveDirectory استفاده کنید.
چرا مهم است؟
اجرای قابل تکرار با PowerShell، بررسی انبوه اشیا و مستندسازی تغییرات را سادهتر میکند؛ اما cmdletهای تغییردهنده و حذفکننده باید فقط با مجوزهای تفویضشده و پس از بررسی محدوده اجرا شوند.
نتیجه عملی
ابتدا RSAT، بارگذاری ماژول و اتصال به DC را اعتبارسنجی کنید؛ سپس عملیات خواندنی را آزمایش و تغییرات را در محدودهای کوچک اجرا کنید.