Table of Contents

ਪਰਿਚਯ

ਅੱਜਕੱਲ੍ਹ, Windows ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ (AD) ਵਾਤਾਵਰਣ ਵਿੱਚ ਯੂਜ਼ਰ ਖਾਤਿਆਂ, ਸੁਰੱਖਿਆ ਗਰੁੱਪਾਂ ਅਤੇ ਹੋਰ ਸਰੋਤਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਅਤੇ ਰੱਖ-ਰਖਾਵ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਅਤੇ ਸਧਾਰਨ ਪ੍ਰਕਿਰਿਆਵਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਮਾਈਕ੍ਰੋਸੌਫਟ ਵੱਲੋਂ ਵਿਕਸਿਤ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸਕ੍ਰਿਪਟਿੰਗ ਭਾਸ਼ਾ, ਪਾਵਰਸ਼ੈੱਲ, ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ ਜੋ AD ਪ੍ਰਸ਼ਾਸਨ ਕਾਰਜਾਂ ਨੂੰ ਆਸਾਨ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਮੋਡੀਊਲ ਕਈ cmdlets ਮੁਹੱਈਆ ਕਰਵਾਉਂਦਾ ਹੈ ਜੋ ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਵੱਖ-ਵੱਖ ਕਾਰਜਾਂ ਨੂੰ ਆਟੋਮੇਟ ਕਰਨ ਅਤੇ AD ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕੇ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਯੋਗ ਬਣਾਉਂਦੇ ਹਨ। ਇਸ ਲੇਖ ਵਿੱਚ, ਅਸੀਂ ਪਾਵਰਸ਼ੈੱਲ ਲਈ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਇੰਸਟਾਲੇਸ਼ਨ ਅਤੇ ਵਰਤੋਂ ਦੀ ਜਾਂਚ ਕਰਾਂਗੇ।

ਪਾਵਰਸ਼ੈੱਲ ਲਈ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਇੰਸਟਾਲੇਸ਼ਨ

ਪਾਵਰਸ਼ੈੱਲ ਲਈ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ ਸ਼ੁਰੂ ਕਰਨ ਲਈ, ਤੁਹਾਨੂੰ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਇਹ ਤੁਹਾਡੇ ਸਿਸਟਮ ‘ਤੇ ਇੰਸਟਾਲ ਹੈ। ਇੰਸਟਾਲੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਤੁਹਾਡੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ ਦੇ ਅਨੁਸਾਰ ਵੱਖ-ਵੱਖ ਹੋ ਸਕਦੀ ਹੈ। ਇੱਥੇ Windows 10, Windows 11, ਅਤੇ Windows Server ‘ਤੇ ਮੋਡੀਊਲ ਇੰਸਟਾਲ ਕਰਨ ਦੇ ਕਦਮ ਦਿੱਤੇ ਗਏ ਹਨ:

Windows 10 ਅਤੇ Windows 11 - ਪਾਵਰਸ਼ੈੱਲ

  1. ਪ੍ਰਸ਼ਾਸਕੀ ਅਧਿਕਾਰਾਂ ਨਾਲ Windows PowerShell ਖੋਲ੍ਹੋ।
  2. ਮੋਡੀਊਲ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾਓ:
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
  1. ਇੰਸਟਾਲੇਸ਼ਨ ਪੂਰੀ ਹੋਣ ਦੀ ਉਡੀਕ ਕਰੋ। ਜਦੋਂ ਮੁਕੰਮਲ ਹੋ ਜਾਵੇ, ਤੁਸੀਂ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹੋ।

Windows Server

  1. ਪ੍ਰਸ਼ਾਸਕੀ ਅਧਿਕਾਰਾਂ ਨਾਲ Windows PowerShell ਖੋਲ੍ਹੋ।
  2. ਮੋਡੀਊਲ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾਓ:
Install-WindowsFeature -Name "RSAT-AD-PowerShell" -IncludeAllSubFeature
  1. ਇੰਸਟਾਲੇਸ਼ਨ ਪੂਰੀ ਹੋਣ ਦੀ ਉਡੀਕ ਕਰੋ। ਜਦੋਂ ਮੁਕੰਮਲ ਹੋ ਜਾਵੇ, ਤੁਸੀਂ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹੋ।

ਆਫਲਾਈਨ ਸਿਸਟਮ

ਆਫਲਾਈਨ ਸਿਸਟਮ ਕੁਝ ਜ਼ਿਆਦਾ ਜਟਿਲ ਹੁੰਦੇ ਹਨ। ਕੁਝ ਤਰੀਕੇ ਹਨ, ਪਰ ਅਸੀਂ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ ਕਿ ਹੇਠਾਂ ਦਿੱਤੇ ਸਕ੍ਰਿਪਟ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਵੇ:

ਪਾਵਰਸ਼ੈੱਲ ਵਿੱਚ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਆਯਾਤ ਕਰਨਾ

ਪਾਵਰਸ਼ੈੱਲ ਵਿੱਚ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਤੁਹਾਨੂੰ ਇਸਨੂੰ ਆਪਣੇ ਮੌਜੂਦਾ ਸੈਸ਼ਨ ਵਿੱਚ ਆਯਾਤ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਮੋਡੀਊਲ ਆਯਾਤ ਕਰਨ ਲਈ ਇਹ ਕਦਮ ਫੋਲੋ ਕਰੋ:

  1. ਪ੍ਰਸ਼ਾਸਕੀ ਅਧਿਕਾਰਾਂ ਨਾਲ Windows PowerShell ਸ਼ੁਰੂ ਕਰੋ।
  2. ਮੋਡੀਊਲ ਆਯਾਤ ਕਰਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾਓ:
Import-Module ActiveDirectory
  1. ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਆਯਾਤ ਹੋ ਜਾਵੇਗਾ, ਅਤੇ ਹੁਣ ਤੁਸੀਂ ਇਸਦੇ cmdlets ਅਤੇ ਫੰਕਸ਼ਨਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹੋ।

ਪਾਵਰਸ਼ੈੱਲ ਲਈ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ

ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ ਆਯਾਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਤੁਸੀਂ ਇਸਦੇ ਵਿਆਪਕ cmdlets ਸੈੱਟ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਵੱਖ-ਵੱਖ ਪ੍ਰਸ਼ਾਸਕੀ ਕਾਰਜ ਕਰ ਸਕਦੇ ਹੋ। ਇੱਥੇ ਕੁਝ ਆਮ ਵਰਤੇ ਜਾਣ ਵਾਲੇ cmdlets ਅਤੇ ਉਹਨਾਂ ਦੀਆਂ ਕਾਰਗੁਜ਼ਾਰੀਆਂ ਦੀ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਗਈ ਹੈ:

ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨਾ

ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ (AD) ਵਾਤਾਵਰਣ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰੀਕੇ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ, ਤੁਹਾਨੂੰ ਵੱਖ-ਵੱਖ AD ਆਬਜੈਕਟਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਯੂਜ਼ਰ, ਗਰੁੱਪ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਯੂਨਿਟ (OUs)। ਪਾਵਰਸ਼ੈੱਲ ਸ਼ਕਤੀਸ਼ਾਲੀ cmdlets ਮੁਹੱਈਆ ਕਰਵਾਉਂਦਾ ਹੈ ਜੋ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਸਧਾਰਨ ਬਣਾਉਂਦੇ ਹਨ।

  • Get-ADUser : ਇਹ cmdlet ਤੁਹਾਨੂੰ AD ਯੂਜ਼ਰਾਂ ਬਾਰੇ ਵਿਸਥਾਰਪੂਰਕ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਤੁਸੀਂ ਯੂਜ਼ਰਨੇਮ, ਡਿਸਪਲੇ ਨਾਮ, ਈਮੇਲ ਪਤਾ ਅਤੇ ਹੋਰ ਗੁਣ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, ਉਹ ਸਾਰੇ ਯੂਜ਼ਰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਜਿਨ੍ਹਾਂ ਦੇ ਯੂਜ਼ਰਨੇਮ “johndoe” ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੇ ਹਨ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    Get-ADUser -Filter 'SamAccountName -like "johndoe*"'
    

    ਇਹ ਕਮਾਂਡ ਉਹ ਯੂਜ਼ਰ ਆਬਜੈਕਟਾਂ ਦੀ ਸੂਚੀ ਵਾਪਸ ਕਰੇਗੀ ਜੋ ਦਿੱਤੇ ਗਏ ਫਿਲਟਰ ਨਾਲ ਮੇਲ ਖਾਂਦੇ ਹਨ।

  • Get-ADGroup : Get-ADGroup cmdlet ਨਾਲ, ਤੁਸੀਂ AD ਗਰੁੱਪਾਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ। ਇਹ ਗਰੁੱਪ ਨਾਮ, ਮੈਂਬਰ, ਵਰਣਨ ਅਤੇ ਹੋਰ ਵੇਰਵੇ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਉਦਾਹਰਨ ਵਜੋਂ, AD ਵਾਤਾਵਰਣ ਵਿੱਚ ਸਾਰੇ ਸੁਰੱਖਿਆ ਗਰੁੱਪ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    Get-ADGroup -Filter 'GroupCategory -eq "Security"'
    

    ਇਹ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਸੁਰੱਖਿਆ ਗਰੁੱਪਾਂ ਦੀ ਸੂਚੀ ਪ੍ਰਦਾਨ ਕਰੇਗਾ।

  • Get-ADOrganizationalUnit : Get-ADOrganizationalUnit cmdlet AD OUs ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਤੁਹਾਨੂੰ OU ਨਾਮ, ਵਰਣਨ, ਮਾਪੇ OU ਅਤੇ ਹੋਰ ਗੁਣ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਡੋਮੇਨ ਵਿੱਚ ਸਾਰੇ OUs ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ:

    Get-ADOrganizationalUnit -Filter *
    

    ਇਹ ਕਮਾਂਡ ਚਲਾਉਣ ‘ਤੇ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਸਾਰੇ OUs ਦੀ ਸੂਚੀ ਦਿਖਾਈ ਜਾਵੇਗੀ।

ਇਹ ਸ਼ਕਤੀਸ਼ਾਲੀ cmdlets ਵਰਤ ਕੇ, ਤੁਸੀਂ AD ਯੂਜ਼ਰਾਂ, ਗਰੁੱਪਾਂ ਅਤੇ OUs ਬਾਰੇ ਵਿਸ਼ੇਸ਼ ਜਾਣਕਾਰੀ ਆਸਾਨੀ ਨਾਲ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹੋ, ਜਿਸ ਨਾਲ ਤੁਹਾਡੇ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਵਾਤਾਵਰਣ ਦਾ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਸ਼ਾਸਨ ਅਤੇ ਪ੍ਰਬੰਧਨ ਸੰਭਵ ਹੁੰਦਾ ਹੈ।

ਇਹ cmdlets ਤੁਹਾਨੂੰ ਵਿਸ਼ੇਸ਼ ਗੁਣ ਪ੍ਰਾਪਤ ਕਰਨ, ਨਤੀਜਿਆਂ ਨੂੰ ਫਿਲਟਰ ਕਰਨ ਅਤੇ ਲੋੜੀਂਦੇ ਜਾਣਕਾਰੀ ਲਈ ਉੱਚ-ਪੱਧਰੀ ਪੁੱਛਗਿੱਛ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ।

ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਆਬਜੈਕਟ ਬਣਾਉਣਾ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨਾ

ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ (AD) ਨਾਲ ਕੰਮ ਕਰਦੇ ਸਮੇਂ, ਪਾਵਰਸ਼ੈੱਲ ਵਿੱਚ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਮੋਡੀਊਲ AD ਆਬਜੈਕਟਾਂ ਨੂੰ ਬਣਾਉਣ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ ਸ਼ਕਤੀਸ਼ਾਲੀ cmdlets ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇੱਥੇ ਕੁਝ ਜਰੂਰੀ cmdlets ਹਨ ਜੋ AD ਯੂਜ਼ਰ, ਗਰੁੱਪ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਯੂਨਿਟ (OUs) ਬਣਾਉਣ ਲਈ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।

  • New-ADUser : ਇਹ cmdlet ਤੁਹਾਨੂੰ ਨਵਾਂ AD ਯੂਜ਼ਰ ਬਣਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਤੁਸੀਂ ਯੂਜ਼ਰਨੇਮ, ਪਾਸਵਰਡ, ਈਮੇਲ ਪਤਾ ਅਤੇ ਹੋਰ ਗੁਣ ਨਿਰਧਾਰਤ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “john.doe” ਯੂਜ਼ਰਨੇਮ ਅਤੇ “John Doe” ਡਿਸਪਲੇ ਨਾਮ ਨਾਲ ਨਵਾਂ ਯੂਜ਼ਰ ਬਣਾਉਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ:

    New-ADUser -SamAccountName "john.doe" -Name "John Doe"
    

    ਇਹ ਕਮਾਂਡ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵਾਂ ਯੂਜ਼ਰ ਬਣਾਏਗੀ।

  • New-ADGroup : New-ADGroup cmdlet ਤੁਹਾਨੂੰ ਨਵਾਂ AD ਗਰੁੱਪ ਬਣਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਤੁਸੀਂ ਗਰੁੱਪ ਨਾਮ, ਵਰਣਨ, ਗਰੁੱਪ ਸਕੋਪ ਅਤੇ ਹੋਰ ਗੁਣ ਸੈੱਟ ਕਰ ਸਕਦੇ ਹੋ। “Marketing” ਨਾਮਕ ਨਵਾਂ ਗਰੁੱਪ ਵਰਣਨ ਸਮੇਤ ਬਣਾਉਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤੀ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    New-ADGroup -Name "Marketing" -Description "Marketing Team"
    

    ਇਹ ਕਮਾਂਡ ਐਕਟਿਵ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਨਵਾਂ ਗਰੁੱਪ ਬਣਾਏਗੀ।

  • New-ADOrganizationalUnit : New-ADOrganizationalUnit cmdlet ਨਾਲ, ਤੁਸੀਂ ਇੱਕ ਨਵਾਂ AD OU ਬਣਾਉ ਸਕਦੇ ਹੋ। ਤੁਸੀਂ OU ਦਾ ਨਾਮ, ਮਾਪੇ OU ਅਤੇ ਹੋਰ ਗੁਣ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨਿਰਧਾਰਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “Departments” OU ਹੇਠਾਂ “Sales” ਨਾਮਕ ਨਵਾਂ OU ਬਣਾਉਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    New-ADOrganizationalUnit -Name "Sales" -Path "OU=Departments,DC=contoso,DC=com"
    

    ਇਹ ਕਮਾਂਡ Active Directory ਹਾਇਰਾਰਕੀ ਵਿੱਚ ਇੱਕ ਨਵਾਂ OU ਬਣਾਏਗੀ।

ਇਹ cmdlets ਵਰਤ ਕੇ, ਤੁਸੀਂ ਆਸਾਨੀ ਨਾਲ ਨਵੇਂ AD ਯੂਜ਼ਰ, ਗਰੁੱਪ ਅਤੇ OUs ਬਣਾਉਣ ਦੇ ਨਾਲ-ਨਾਲ ਚਾਹੀਦੇ ਗੁਣ ਅਤੇ ਸੰਰਚਨਾਵਾਂ ਨਾਲ ਪ੍ਰਬੰਧਨ ਕਰ ਸਕਦੇ ਹੋ, ਜਿਸ ਨਾਲ ਤੁਹਾਡੇ Active Directory ਵਾਤਾਵਰਣ ਦਾ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਪ੍ਰਬੰਧਨ ਸੰਭਵ ਹੁੰਦਾ ਹੈ।

Active Directory ਵਸਤੂਆਂ ਵਿੱਚ ਸੋਧ ਕਰਨਾ

ਜਦੋਂ ਮੌਜੂਦਾ Active Directory (AD) ਵਸਤੂਆਂ ਦੀਆਂ ਗੁਣਾਂ ਅਤੇ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚ ਸੋਧ ਕਰਨ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ, ਤਾਂ PowerShell ਵਿੱਚ Active Directory ਮੋਡੀਊਲ ਕਈ ਲਾਭਦਾਇਕ cmdlets ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇੱਥੇ AD ਯੂਜ਼ਰਾਂ, ਗਰੁੱਪਾਂ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਇਕਾਈਆਂ (OUs) ਵਿੱਚ ਸੋਧ ਕਰਨ ਵਾਲੇ cmdlets ਦੀ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਗਈ ਹੈ।

  • Set-ADUser : Set-ADUser cmdlet ਤੁਹਾਨੂੰ AD ਯੂਜ਼ਰ ਦੀਆਂ ਗੁਣਾਂ ਵਿੱਚ ਸੋਧ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਤੁਸੀਂ ਡਿਸਪਲੇ ਨਾਮ, ਈਮੇਲ ਪਤਾ, ਟੈਲੀਫੋਨ ਨੰਬਰ ਅਤੇ ਹੋਰ ਗੁਣ ਅਪਡੇਟ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “john.doe” ਯੂਜ਼ਰਨੇਮ ਵਾਲੇ ਯੂਜ਼ਰ ਦਾ ਟੈਲੀਫੋਨ ਨੰਬਰ ਬਦਲਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ:

    Set-ADUser -Identity "john.doe" -PhoneNumber "123456789"
    

    ਇਹ ਕਮਾਂਡ Active Directory ਵਿੱਚ ਦਿੱਤੇ ਗਏ ਯੂਜ਼ਰ ਦਾ ਟੈਲੀਫੋਨ ਨੰਬਰ ਸੋਧੇਗੀ।

  • Set-ADGroup : Set-ADGroup cmdlet ਨਾਲ, ਤੁਸੀਂ AD ਗਰੁੱਪ ਦੀਆਂ ਗੁਣਾਂ ਵਿੱਚ ਸੋਧ ਕਰ ਸਕਦੇ ਹੋ। ਤੁਸੀਂ ਗਰੁੱਪ ਦਾ ਵੇਰਵਾ, ਮੈਂਬਰਸ਼ਿਪ, ਗਰੁੱਪ ਸਕੋਪ ਅਤੇ ਹੋਰ ਗੁਣ ਅਪਡੇਟ ਕਰ ਸਕਦੇ ਹੋ। “Marketing” ਨਾਮਕ ਗਰੁੱਪ ਦਾ ਵੇਰਵਾ “Marketing Team” ਵਿੱਚ ਬਦਲਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    Set-ADGroup -Identity "Marketing" -Description "Marketing Team"
    

    ਇਹ ਕਮਾਂਡ Active Directory ਵਿੱਚ ਦਿੱਤੇ ਗਏ ਗਰੁੱਪ ਦਾ ਵੇਰਵਾ ਅਪਡੇਟ ਕਰੇਗੀ।

  • Set-ADOrganizationalUnit : Set-ADOrganizationalUnit cmdlet ਤੁਹਾਨੂੰ AD OU ਦੀਆਂ ਗੁਣਾਂ ਵਿੱਚ ਸੋਧ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਤੁਸੀਂ OU ਦਾ ਨਾਮ, ਵੇਰਵਾ ਅਤੇ ਹੋਰ ਗੁਣ ਬਦਲ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “Sales” ਨਾਮਕ OU ਦਾ ਵੇਰਵਾ “Sales Department” ਵਿੱਚ ਬਦਲਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਚਲਾ ਸਕਦੇ ਹੋ:

    Set-ADOrganizationalUnit -Identity "OU=Sales,DC=contoso,DC=com" -Description "Sales Department"
    

    ਇਹ ਕਮਾਂਡ Active Directory ਹਾਇਰਾਰਕੀ ਵਿੱਚ ਦਿੱਤੇ ਗਏ OU ਦਾ ਵੇਰਵਾ ਅਪਡੇਟ ਕਰੇਗੀ।

ਇਹ cmdlets ਵਰਤ ਕੇ, ਤੁਸੀਂ ਆਸਾਨੀ ਨਾਲ AD ਵਸਤੂਆਂ ਦੀਆਂ ਗੁਣਾਂ ਅਤੇ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਵਿੱਚ ਸੋਧ ਕਰ ਸਕਦੇ ਹੋ, ਜਰੂਰੀ ਅਪਡੇਟ ਅਤੇ ਤਬਦੀਲੀਆਂ ਕਰਕੇ ਆਪਣੇ ਸੰਗਠਨ ਦੀਆਂ ਲੋੜਾਂ ਨੂੰ ਪੂਰਾ ਕਰ ਸਕਦੇ ਹੋ।

Active Directory ਸੁਰੱਖਿਆ ਦਾ ਪ੍ਰਬੰਧਨ

Active Directory (AD) ਵਸਤੂਆਂ ਦੇ ਪ੍ਰਬੰਧਨ ਅਤੇ ਪ੍ਰਸ਼ਾਸਨ ਦੇ ਇਲਾਵਾ, PowerShell ਵਿੱਚ Active Directory ਮੋਡੀਊਲ ਖਾਸ ਤੌਰ ‘ਤੇ AD ਦੇ ਸੁਰੱਖਿਆ-ਸੰਬੰਧੀ ਪੱਖਾਂ ਨੂੰ ਸੰਭਾਲਣ ਲਈ cmdlets ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਇਹ cmdlets ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਯੂਜ਼ਰ ਐਕਸੈਸ, ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪ ਅਤੇ ਪਾਸਵਰਡ-ਸੰਬੰਧੀ ਕਾਰਜਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ।

ਇੱਥੇ ਕੁਝ ਆਮ ਤੌਰ ‘ਤੇ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਸੁਰੱਖਿਆ-ਸੰਬੰਧੀ cmdlets ਹਨ:

  • Add-ADGroupMember : ਇਹ cmdlet ਤੁਹਾਨੂੰ AD ਗਰੁੱਪ ਵਿੱਚ ਮੈਂਬਰ ਜੋੜਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। AD ਗਰੁੱਪ ਅਤੇ ਉਹ ਯੂਜ਼ਰ ਖਾਤੇ ਜਾਂ ਗਰੁੱਪ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਸੀਂ ਜੋੜਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਨਿਰਧਾਰਿਤ ਕਰਕੇ, ਤੁਸੀਂ ਆਸਾਨੀ ਨਾਲ ਐਕਸੈਸ ਕੰਟਰੋਲ ਪ੍ਰਬੰਧਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “Managers” ਗਰੁੱਪ ਵਿੱਚ “JohnDoe” ਨਾਮਕ ਯੂਜ਼ਰ ਨੂੰ ਜੋੜਨ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ:

    Add-ADGroupMember -Identity "Managers" -Members "JohnDoe"
    
  • Remove-ADGroupMember : ਇਸ cmdlet ਨਾਲ, ਤੁਸੀਂ AD ਗਰੁੱਪ ਤੋਂ ਮੈਂਬਰ ਹਟਾ ਸਕਦੇ ਹੋ। AD ਗਰੁੱਪ ਅਤੇ ਉਹ ਯੂਜ਼ਰ ਖਾਤੇ ਜਾਂ ਗਰੁੱਪ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਸੀਂ ਹਟਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਨਿਰਧਾਰਿਤ ਕਰਕੇ, ਤੁਸੀਂ ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਉਦਾਹਰਨ ਵਜੋਂ, “Developers” ਗਰੁੱਪ ਤੋਂ “JaneSmith” ਨਾਮਕ ਯੂਜ਼ਰ ਨੂੰ ਹਟਾਉਣ ਲਈ, ਤੁਸੀਂ ਹੇਠਾਂ ਦਿੱਤਾ ਕਮਾਂਡ ਵਰਤ ਸਕਦੇ ਹੋ:

    Remove-ADGroupMember -Identity "Developers" -Members "JaneSmith"
    
  • Set-ADUserPassword : ਇਹ cmdlet ਤੁਹਾਨੂੰ AD ਯੂਜ਼ਰ ਲਈ ਪਾਸਵਰਡ ਸੈੱਟ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਯੂਜ਼ਰ ਖਾਤਾ ਨਿਰਧਾਰਿਤ ਕਰਕੇ ਅਤੇ ਨਵਾਂ ਪਾਸਵਰਡ ਦੇ ਕੇ, ਤੁਸੀਂ ਪਾਸਵਰਡ ਨੀਤੀਆਂ ਲਾਗੂ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਯੂਜ਼ਰ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਬਣਾ ਸਕਦੇ ਹੋ। ਇੱਥੇ “AmyJohnson” ਨਾਮਕ ਯੂਜ਼ਰ ਲਈ ਨਵਾਂ ਪਾਸਵਰਡ ਸੈੱਟ ਕਰਨ ਦਾ ਉਦਾਹਰਨ ਦਿੱਤਾ ਗਿਆ ਹੈ:

    Set-ADUserPassword -Identity "AmyJohnson" -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123" -Force)
    

ਇਹ ਸੁਰੱਖਿਆ-ਸੰਬੰਧੀ cmdlets ਵਰਤ ਕੇ, ਪ੍ਰਸ਼ਾਸਕ Active Directory ਵਾਤਾਵਰਣ ਵਿੱਚ ਯੂਜ਼ਰ ਐਕਸੈਸ, ਗਰੁੱਪ ਮੈਂਬਰਸ਼ਿਪ ਅਤੇ ਪਾਸਵਰਡ ਨੀਤੀਆਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰ ਸਕਦੇ ਹਨ।

PowerShell ਲਈ ਉਦਾਹਰਨ Active Directory ਮੋਡੀਊਲ ਸਕ੍ਰਿਪਟ

# Import Active Directory module
Import-Module ActiveDirectory

# Retrieve Active Directory information
Get-ADUser -Filter 'SamAccountName -like "johndoe*"'
Get-ADGroup -Filter 'GroupCategory -eq "Security"'
Get-ADOrganizationalUnit -Filter *

# Create a new Active Directory user
New-ADUser -SamAccountName "john.doe" -Name "John Doe"

# Create a new Active Directory group
New-ADGroup -Name "Marketing" -Description "Marketing Team"

# Create a new Active Directory organizational unit
New-ADOrganizationalUnit -Name "Sales" -Path "OU=Departments,DC=contoso,DC=com"

# Modify Active Directory objects
Set-ADUser -Identity "john.doe" -PhoneNumber "123456789"
Set-ADGroup -Identity "Marketing" -Description "Marketing Team"
Set-ADOrganizationalUnit -Identity "OU=Sales,DC=contoso,DC=com" -Description "Sales Department"

# Manage Active Directory security
Add-ADGroupMember -Identity "Managers" -Members "JohnDoe"
Remove-ADGroupMember -Identity "Developers" -Members "JaneSmith"
Set-ADUserPassword -Identity "AmyJohnson" -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123" -Force)

ਨਤੀਜਾ

ਸੰਖੇਪ ਵਿੱਚ, PowerShell ਲਈ Active Directory ਮੋਡੀਊਲ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸੰਦ ਹੈ ਜੋ Windows Active Directory ਦੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਅਤੇ ਸੁਵਿਧਾਜਨਕ ਪ੍ਰਬੰਧਨ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ। ਮੋਡੀਊਲ ਨੂੰ ਇੰਸਟਾਲ ਅਤੇ ਇੰਪੋਰਟ ਕਰਕੇ, ਤੁਸੀਂ ਇੱਕ ਵਿਸ਼ਤ੍ਰਿਤ cmdlets ਸੈੱਟ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹੋ ਜੋ ਵੱਖ-ਵੱਖ AD-ਸੰਬੰਧੀ ਕਾਰਜਾਂ ਨੂੰ ਸੌਖਾ ਬਣਾਉਂਦਾ ਹੈ।

Active Directory ਮੋਡੀਊਲ ਨਾਲ, ਤੁਸੀਂ AD ਵਸਤੂਆਂ ਬਾਰੇ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ, ਨਵੀਆਂ ਵਸਤੂਆਂ ਬਣਾਉਣ, ਗੁਣਾਂ ਵਿੱਚ ਸੋਧ ਕਰਨ ਅਤੇ ਸੁਰੱਖਿਆ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਰਗੇ ਕਈ ਕਾਰਜ ਕਰ ਸਕਦੇ ਹੋ। ਇਹ ਮੋਡੀਊਲ ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਪ੍ਰਸ਼ਾਸਕੀ ਕਾਰਜਾਂ ਨੂੰ ਆਟੋਮੇਟ ਕਰਨ, ਵਰਕਫਲੋਜ਼ ਨੂੰ ਸਧਾਰਨ ਕਰਨ ਅਤੇ Active Directory ਵਾਤਾਵਰਣਾਂ ਦੇ ਸੁਚਾਰੂ ਚੱਲਣ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।

PowerShell ਅਤੇ Active Directory ਮੋਡੀਊਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਤੁਸੀਂ ਆਪਣੇ AD ਪ੍ਰਸ਼ਾਸਨ ਦੀ ਸਮਰੱਥਾ ਵਧਾ ਸਕਦੇ ਹੋ ਅਤੇ AD ਪ੍ਰਬੰਧਨ ਪ੍ਰਕਿਰਿਆਵਾਂ ਦੀ ਕੁਸ਼ਲਤਾ ਵਿੱਚ ਸੁਧਾਰ ਕਰ ਸਕਦੇ ਹੋ। ਚਾਹੇ ਤੁਸੀਂ ਸਿਸਟਮ ਪ੍ਰਸ਼ਾਸਕ, IT ਪੇਸ਼ੇਵਰ ਜਾਂ Active Directory ਮੈਨੇਜਰ ਹੋ, Active Directory ਮੋਡੀਊਲ ਤੁਹਾਨੂੰ ਆਪਣੀ AD ਢਾਂਚਾ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਸੰਦ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।

PowerShell ਅਤੇ Active Directory ਮੋਡੀਊਲ ਦੀ ਸ਼ਕਤੀ ਨੂੰ ਗਲੇ ਲਗਾਓ ਤਾਂ ਜੋ ਆਪਣੇ AD ਪ੍ਰਸ਼ਾਸਨ ਕਾਰਜਾਂ ਨੂੰ ਸੌਖਾ ਬਣਾਇਆ ਜਾ ਸਕੇ, ਉਤਪਾਦਕਤਾ ਵਧਾਈ ਜਾ ਸਕੇ ਅਤੇ ਇੱਕ ਸੁਰੱਖਿਅਤ ਅਤੇ ਚੰਗੀ ਤਰ੍ਹਾਂ ਸੰਗਠਿਤ Active Directory ਵਾਤਾਵਰਣ ਬਣਾਇਆ ਜਾ ਸਕੇ।

ਸੰਦਰਭ