Benutzer mit PowerShell zur lokalen Administratorengruppe hinzufügen (Add-LocalGroupMember)
PowerShell (PS), ein von Microsoft entwickeltes vielseitiges Framework, ist ein leistungsstarkes Werkzeug zur Aufgabenautomatisierung und zum Konfigurationsmanagement. Zu den zahlreichen Funktionen von PowerShell gehört auch die nahtlose Verwaltung von Benutzerkonten und Gruppen. Systemadministratoren können die Mitgliedschaft in lokalen Gruppen auf Windows-Systemen effizient verwalten, indem sie mit PowerShell Benutzer zu lokalen Administratorengruppen hinzufügen. Diese Funktionalität ist wichtig für die Verbesserung der Sicherheit, die Delegierung von Aufgaben und die Automatisierung von Verwaltungsprozessen.
In dieser Anleitung werden wir untersuchen, wie Sie ein lokales Benutzerkonto mit PowerShell verwalten können. Darüber hinaus behandeln wir alles von grundlegenden Befehlen zum Hinzufügen von Benutzern zur lokalen Administratorengruppe bis hin zu fortgeschrittenen Skripttechniken – ergänzt durch praktische Beispiele, die Ihnen helfen sollen, diese wichtige Verwaltungsaufgabe sicher zu meistern.
Wie verwaltet man lokale Benutzerkonten mit PowerShell?
PowerShell bietet eine unkomplizierte und effiziente Möglichkeit, Aufgaben der Benutzerverwaltung auf Windows-Systemen zu automatisieren. Im Folgenden werden wir verschiedene Vorgänge an lokalen PowerShell-Benutzerkonten durchführen.
Lokale Benutzerkonten mit Eigenschaften über PowerShell auflisten (Get-ADUser)
Sie können in PowerShell ganz einfach Informationen über einen lokalen Benutzer und die zugehörigen Eigenschaften abrufen. Öffnen Sie dazu ein PowerShell-Terminal und führen Sie den folgenden Befehl aus:
> Get-ADUser -Identity Toms -Properties *
Das Cmdlet Get-ADUser dient dazu, Benutzerinformationen aus Active Directory abzufragen. Der Parameter -Identity gibt den Benutzernamen an, in diesem Fall „Toms“. Der Parameter „-Properties *“ ruft alle verfügbaren Eigenschaften für den angegebenen Benutzer ab.
Es zeigt eine detaillierte Liste aller mit dem Benutzerkonto verknüpften Eigenschaften an und bietet so einen umfassenden Einblick in dessen Konfiguration und Einstellungen. Mit diesen Tools wird die Verwaltung lokaler Benutzerkonten zu einem einfachen und automatisierten Vorgang, der Zeit spart und die Genauigkeit bei Verwaltungsaufgaben gewährleistet.
Lokalen Benutzer mit PowerShell erstellen (PowerShell: Benutzer hinzufügen – New-LocalUser)
PowerShell vereinfacht das Erstellen neuer lokaler Benutzerkonten mithilfe des Cmdlets New-LocalUser. Mit diesem vielseitigen Befehl können Sie Konten mit oder ohne Passwort einrichten, was Flexibilität für verschiedene administrative Anforderungen bietet.
Wichtige Parameter für New-LocalUser
Das Cmdlet „New-LocalUser“ unterstützt mehrere Parameter, mit denen Sie die Kontenkonfiguration anpassen können:
|
Parameter |
Beschreibung |
|
Name |
Gibt den Anmeldenamen für das Konto an (maximal 20 Zeichen). |
|
Passwort |
Erfordert eine sichere Zeichenfolge als Eingabe, um das Passwort für das Konto festzulegen. |
|
Beschreibung |
Fügt eine Beschreibung für das Konto hinzu. |
|
Konto läuft ab |
Akzeptiert ein DateTime-Objekt zur Festlegung des Ablaufdatums des Kontos. |
|
Deaktiviert |
Erstellt das Konto in einem deaktivierten Zustand. |
|
Vollständiger Name |
Legt den Anzeigenamen des Kontos fest. |
|
Passwort läuft nie ab |
Stellt sicher, dass das Passwort für das Konto nicht abläuft. |
|
Benutzer darf Passwort nicht ändern |
Verhindert, dass der Benutzer das Passwort des Kontos ändert. |
|
Konto läuft nie ab |
Konfiguriert das Konto so, dass es nicht abläuft. |
Das Cmdlet New-LocalUser dient zum Erstellen eines lokalen Benutzerkontos auf einem System. Es ermöglicht die Erstellung eines neuen Kontos für die lokale Nutzung. Befolgen Sie die nachstehenden Schritte in PowerShell, um einen Benutzer mit PowerShell zu einer lokalen Gruppe hinzuzufügen:
1. Öffnen Sie PowerShell mit Administratorrechten.
2. Wenn Sie ein lokales Benutzerkonto ohne Kennwort erstellen möchten, verwenden Sie diesen Befehl:
> New-LocalUser -Name 'SamreenaTest' -Description 'Description of this account.' -NoPassword
3. Um ein Benutzerkonto mit einem Passwort anzulegen, geben Sie den folgenden Befehl ein, um ein Passwort sicher einzugeben:
$password = Read-Host -AsSecureString
Sie müssen das Passwort für dieses Konto festlegen und anschließend den folgenden Befehl ausführen:
New-LocalUser -Name "Samreena" -Password $password -FullName "Samreena User" -Description "Vip user"
Der obige Befehl erstellt ein Benutzerkonto mit dem Namen „Samreena“, dem vollständigen Namen „Samreena Userr“ und der Beschreibung „Vip-Benutzer“.
Wichtiger Hinweis: Stellen Sie sicher, dass Sie PowerShell als Administrator ausführen, um die erforderlichen Berechtigungen zum Erstellen lokaler Benutzerkonten zu gewährleisten. Andernfalls verfügen Sie möglicherweise nicht über ausreichende Berechtigungen zur Ausführung dieser Befehle.
Das Passwort eines lokalen Benutzers mit PowerShell ändern
Mit PowerShell lässt sich das Passwort eines lokalen Benutzers oder passwortbezogene Einstellungen mithilfe des Cmdlets „Set-LocalUser“ ganz einfach aktualisieren.
Passwort ändern
Um das Passwort eines bestehenden lokalen Benutzerkontos mit PowerShell zu aktualisieren, verwenden Sie die folgenden Befehle, um den Benutzernamen und das neue Passwort festzulegen:
$userName = "ExistingUser"
$newPassword = ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force
Ersetzen Sie „ExistingUser“ durch den Benutzernamen des Kontos, das Sie aktualisieren möchten. Ersetzen Sie außerdem „NewPassword123!“ durch das gewünschte Passwort.
Verwenden Sie nun das Cmdlet „Set-LocalUser“, um das Passwort zu aktualisieren:
> Set-LocalUser -Name $userName -Password $newPassword
Wichtiger Hinweis: Stellen Sie sicher, dass Sie PowerShell als Administrator ausführen, um über die erforderlichen Berechtigungen für diese Änderungen zu verfügen. Die Verwendung sicherer Zeichenfolgen trägt dazu bei, sensible Informationen wie Passwörter während des Vorgangs zu schützen.
Wenn Sie diese Schritte ausführen, wird das Passwort des angegebenen Benutzers erfolgreich aktualisiert.
Ändern der Passwort-Eigenschaften mit PowerShell
Mit PowerShell können Sie die Passwort-Eigenschaften eines Benutzers mithilfe des Cmdlets „Set-LocalUser“ effizient aktualisieren. So können Sie diese Einstellungen konfigurieren:
Geben Sie den Benutzernamen des Kontos an, das Sie ändern möchten:
$userName = "ExistingUser"
Verwenden Sie den folgenden Befehl, um die Eigenschaften des Passworts zu ändern:
Set-LocalUser -Name $userName -PasswordNeverExpires $true
-UserMayNotChangePassword $true
Der oben genannte Befehl stellt sicher, dass das Passwort niemals abläuft, und verhindert, dass der Benutzer es ändern kann. Passen Sie die Parameter an Ihre spezifischen Anforderungen an.
1. Administratorrechte:
Führen Sie PowerShell als Administrator aus, um sicherzustellen, dass Sie über die erforderlichen Berechtigungen zum Ändern der Benutzerkonteneinstellungen verfügen.
2. Sicherheitsrichtlinien:
Halten Sie sich stets an bewährte Sicherheitspraktiken und vergewissern Sie sich, dass Sie berechtigt sind, Änderungen an lokalen Benutzerkonten vorzunehmen.
Lokales Benutzerkonto mit PowerShell löschen
Um ein lokales Benutzerkonto mit PowerShell zu löschen, können Sie das Cmdlet „Remove-LocalUser“ verwenden. Um ein Konto zu löschen, geben Sie den Benutzernamen des zu löschenden Kontos an:
$userName = "UserToDelete"
Remove-LocalUser -Name $userName
Ersetzen Sie „UserToDelete“ durch den Benutzernamen des lokalen Benutzerkontos, das Sie löschen möchten. Um lokale Benutzerkonten zu löschen, stellen Sie sicher, dass Sie PowerShell mit Administratorrechten ausführen.
Überprüfen Sie das zu löschende Konto noch einmal sorgfältig, um zu vermeiden, dass wichtige Konten versehentlich entfernt werden. Wenn Sie ein Benutzerkonto löschen, werden auch die zugehörigen Benutzerprofildaten entfernt; gehen Sie daher mit Vorsicht vor.
Wie verwaltet man lokale Gruppen mit PowerShell? (PowerShell: Benutzer zu einer lokalen Gruppe hinzufügen)
PowerShell bietet Befehle zur effektiven Verwaltung lokaler Gruppen und ihrer Mitglieder. Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen und dass PowerShell-Remoting für Remote-Systeme aktiviert ist.
Lokale Gruppen mit PowerShell auflisten (Get-LocalGroup)
Das Cmdlet „Get-LocalGroup“ ruft lokale Sicherheitsgruppen ab, die im Sicherheitskonten-Manager gespeichert sind. Es kann sowohl standardmäßige integrierte Gruppen als auch alle benutzerdefinierten lokalen Sicherheitsgruppen abrufen, die Sie erstellt haben. Um alle lokalen Gruppen auf einem Windows-Computer aufzulisten, führen Sie folgenden Befehl aus:
> Get-LocalGroup
Dieser Befehl zeigt alle auf dem System vorhandenen lokalen Gruppen an.
Erstellen einer lokalen Gruppe mit PowerShell
Das Cmdlet New-LocalGroup dient zum Erstellen einer neuen lokalen Sicherheitsgruppe im Sicherheitskonten-Manager. Um eine neue lokale Sicherheitsgruppe zu erstellen, verwenden Sie folgenden Befehl:
New-LocalGroup -Name "NewGroup" -Description "Description of the new group"
Mitglieder einer lokalen Gruppe erben die dieser Gruppe zugewiesenen Berechtigungen und Rechte. Beispielsweise verfügen Mitglieder der Gruppe Administratoren über Vollzugriff auf das System.
Tipp: Beschränken Sie die Mitgliedschaft in der Gruppe Administratoren auf ein Minimum, um die Systemsicherheit zu gewährleisten. In Domänenumgebungen können Sie Konten aus der lokalen Domäne und aus vertrauenswürdigen Domänen zu einer lokalen Gruppe hinzufügen.
Benutzer zu einer lokalen Gruppe hinzufügen – PowerShell (PowerShell: Benutzer zu einer lokalen Gruppe hinzufügen – Add-LocalGroupMember)
Fügen Sie in PowerShell einen Benutzer mithilfe des Cmdlets Add-LocalGroupMember zu einer lokalen Gruppe hinzu. Angenommen, Sie möchten einen Benutzer namens „Samreena“ zur lokalen PowerShell-Gruppe hinzufügen. Um einen Benutzer zur lokalen Administratorengruppe hinzuzufügen, führen Sie den folgenden Befehl aus:
>Add-LocalGroupMember -Group Administrators -Member TestUser -Verbose
Wenn der Computer Teil einer Domäne ist, können Sie der lokalen Gruppe auch einen Active-Directory-Benutzer hinzufügen, indem Sie den Domänennamen angeben. So fügen Sie beispielsweise den Benutzer „Beta“ aus der Domäne „AutomationLab“ hinzu:
>Add-LocalGroupMember -Group Administrators -Member AutomationLab\Beta
Auf diese Weise können Sie sowohl lokale als auch Domänenbenutzer innerhalb lokaler Gruppen auf Ihrem System verwalten.
Gruppenmitgliedschaften einer bestimmten Gruppe mit PowerShell auflisten
Um die Gruppenmitgliedschaften eines Benutzers zu überprüfen und die Gruppenrichtlinieneinstellungen zu untersuchen, verwenden Sie das Tool gpresult. Öffnen Sie PowerShell mit erhöhten Berechtigungen. Melden Sie sich als der Benutzer an, dessen Gruppenmitgliedschaften Sie überprüfen möchten:
> gpresult /R
Der obige Befehl zeigt die Gruppenzugehörigkeiten des Benutzers sowie die angewendeten Gruppenrichtlinieneinstellungen an.
Auflisten der Gruppenzugehörigkeiten eines Benutzers mit PowerShell
Um alle Gruppen aufzulisten, denen ein Benutzer angehört, verwenden Sie folgenden Befehl:
Get-LocalUser "UserName" | Get-LocalGroup
Eine lokale Gruppe entfernen
Um eine lokale Gruppe zu löschen, verwenden Sie folgenden Befehl:
Remove-LocalGroup -Name "GroupName"
Der oben genannte Befehl löscht lediglich die Gruppe, nicht jedoch die zugehörigen Benutzer- oder Computerkonten. Eine einmal gelöschte Gruppe kann nicht wiederhergestellt werden, und neue Gruppen mit demselben Namen erben nicht die Berechtigungen der alten Gruppe.
Fazit
PowerShell ist ein unverzichtbares Werkzeug für Administratoren und Benutzer gleichermaßen und bietet eine leistungsstarke Sammlung von Befehlen zur effizienten Verwaltung lokaler Benutzer, Gruppen und Gruppenrichtlinien auf Windows-Systemen sowie zum Hinzufügen von Benutzern zu lokalen Gruppen. Seine Skriptfunktionen vereinfachen administrative Aufgaben, von der Überprüfung und Änderung lokaler Benutzereinstellungen bis hin zur nahtlosen Abwicklung von Active-Directory-Integrationen.
PowerShell optimiert diese Prozesse und macht die Systemverwaltung effizienter und automatisierter.
Erleben Sie erstklassige Leistung mit BlueVPS.com – einfach, skalierbar und vollständig an Ihre Bedürfnisse anpassbar. Genießen Sie eine dedizierte Umgebung mit unbegrenztem Datenverkehr für einen reibungslosen Betrieb. Bringen Sie Ihr Unternehmen noch heute mit unseren leistungsstarken BlueVPS-Servern voran! Profitieren Sie von vollständigen Administratorrechten, hochgeschwindigkeitsfähigem SSD-Speicher und müheloser Skalierbarkeit. Starten Sie jetzt durch und verbessern Sie Ihr Hosting-Erlebnis!
Blog