在 Windows 10 上创建本地用户作为管理员组的一部分



Setup:

我们都在域环境中。Active Directory 是 Windows Server 2012 R2

客户端工作站混合了 Windows 10 版本(1703 和 1709(

需要在所有工作站上创建用户"Servis"并将其放置在本地管理员组。我将输入一个带有主机名的文本文件。

这是我试图让它工作的脚本,但没有成功。

用户已创建,但用户未添加到本地管理员组。

这是我得到的错误:

在 WinNT://WS-TEST 上创建 Service23 时出错: 检索成员"add"时发生以下异常:"找不到网络路径。

$computers = Get-Content -path C:ScriptsCreateLocalUserNewComputers.txt
$username = "Servis"
$password = "P4$$w0rd!@#"
Foreach ($computer in $computers) {
$users = $null
$computer = [ADSI]"WinNT://$computername"
Try {
$users = $computer.psbase.children | select -expand name
if ($users -like $username) {
Write-Host "$username already exists"  -ForegroundColor Green
}
Else {
$user_obj = $computer.Create("user", "$username")
$user_obj.SetPassword($password)
$user_obj.SetInfo()
$user_obj.Put("description", "$username")
$user_obj.SetInfo()
$user_obj.psbase.invokeset("AccountDisabled", "False")
$user_obj.SetInfo()
$users = $computer.psbase.children | select -expand name
if ($users -like $username) {
Write-Host "$username has been created on $($computer.name)"
$group = [ADSI]("WinNT://" + $computername + "/administrators,group")
$group.add("WinNT://" + $computername + "/" + $username + ",user")
}
Else {
Write-Host "$username has not been created on $($computer.name)"
}
}
}
Catch {
Write-Host "Error creating $username on $($computer.path):  $($Error[0].Exception.Message)"
}
}

使用安全字符串格式的密码正确定义凭据后,创建本地管理员的过程分为两步:

  1. 创建用户

  2. 将该用户添加到本地管理员组

这几行是所需的电源外壳代码:

$username = "Servis"
$password =  ConvertTo-SecureString  -AsPlainText "P4$$w0rd!@#" -Force
New-LocalUser "$username" -Password $password -FullName "$username" -Description "Local admin $username"
Add-LocalGroupMember -Group "Administrators" -Member "$username"

如果你想让你的脚本更健壮,你应该考虑创建一些 Pester 测试并将这些检查添加到你的脚本中:

  • 验证文件是否存在
  • 验证文件的内容(如果是 IP 或带有正则表达式的 FQDN(
  • 在连接之前测试主机是否可访问(例如测试连接 - 计算机名$computer -计数 1 - 安静(
  • 将 invoke-command 与计算机名和参数列表(用户名、密码(一起使用
  • 检查用户是否已成功创建,并且是否是管理员组的成员(如果未引发错误(
  • 编写日志文件以跟踪所有已完成的任务(由谁完成,何时在什么主机上完成,等等(。

如果您有兴趣,我写了一篇关于 www.scriptinglibrary.com 完成此任务的更好方法的博客文章。

最新更新