
Get-localuser
La forma más sencilla de crear un nuevo usuario en un dominio de Active Directory es utilizando el snap-in MMC de Usuarios y Equipos de Active Directory. Sin embargo, ¿qué ocurre si necesitas crear varias cuentas de usuario en bloque, o si ADUC no está disponible por alguna razón? En este artículo, explicamos varias formas de crear cuentas de usuario de Active Directory con PowerShell utilizando el cmdlet New-ADUser.
¿Qué es el cmdlet de PowerShell que se utiliza para crear objetos de usuario? Se trata del cmdlet New-ADUser, que está incluido en el módulo PowerShell de Active Directory incorporado en Microsoft Windows Server 2008R2/2012 y superiores. Por lo tanto, lo primero que tenemos que hacer es habilitar el módulo AD:
Ahora, hagamos nuestra tarea un poco más difícil y creemos diez cuentas similares de Active Directory en bloque, por ejemplo, para la clase de informática de nuestra empresa, y establezcamos una contraseña por defecto (P@ssw0rd) para cada una de ellas. Para enviar la contraseña por defecto en estado protegido, debemos utilizar el parámetro ConvertTo-SecureString. Aquí está el script a utilizar:
El siguiente script creará objetos de usuario habilitados para cualquier usuario en el CSV que no tenga ya cuentas en AD. La opción «Reset password at the next logon» estará habilitada para las nuevas cuentas, por lo que podrá utilizar su contraseña por defecto:
Powershell crear usuario de anuncios desde csv
Ya existe una etiqueta con el nombre de rama proporcionado. Muchos comandos de Git aceptan tanto el nombre de la etiqueta como el de la rama, por lo que crear esta rama puede causar un comportamiento inesperado. ¿Estás seguro de que quieres crear esta rama?
Este es el plan de licencias (también conocido como plan de licencias o SKU) desde el que se asigna una licencia disponible a la cuenta de usuario. La licencia define los servicios de Microsoft 365 que están disponibles para la cuenta. No es necesario asignar una licencia a un usuario cuando se crea la cuenta, pero la cuenta debe tener una licencia para acceder a los servicios de Microsoft 365. Dispone de 30 días para conceder una licencia a la cuenta de usuario después de crearla.
Si no especifica una contraseña, se asigna una contraseña aleatoria a la cuenta de usuario, y la contraseña es visible en los resultados del comando. Si especifica una contraseña, debe tener entre 8 y 16 caracteres de texto ASCII de los siguientes tipos: letras minúsculas, letras mayúsculas, números y símbolos.
Se trata de un código de país ISO 3166-1 alpha-2 válido. Por ejemplo, US para Estados Unidos y FR para Francia. Es importante proporcionar este valor, porque algunos servicios de Microsoft 365 no están disponibles en determinados países. No puede asignar una licencia a una cuenta de usuario a menos que la cuenta tenga este valor configurado. Para obtener más información, consulte Acerca de las restricciones de licencia.
Nuevo usuario local
La forma más fácil de crear una nueva cuenta de Microsoft 365 es a través del centro de administración de Microsoft 365. Microsoft ha trabajado mucho en los últimos años para suavizar la interfaz gráfica de usuario y facilitar el proceso. Pero es bueno tener una alternativa, especialmente cuando existe la necesidad de aceptar entradas de fuentes como los sistemas de RRHH y crear cuentas para nuevos empleados. En la mayoría de los casos, las organizaciones utilizarán PowerShell para este tipo de automatización.
Otras técnicas de automatización también funcionan, como la combinación de SharePoint Online, Flow y Power Apps descrita en el artículo de Daler Sayfiddinov. Eso es un poco complicado para mí, así que vamos a ver lo que podemos hacer con un simple PowerShell.
Hasta ahora, la mayoría de los administradores que quieren automatizar la creación de cuentas de Azure AD han utilizado el módulo Azure AD. Microsoft tiene previsto dejar de utilizar el módulo Azure AD, posiblemente a finales de 2022. Los cmdlets de Azure AD seguirán funcionando después sin el beneficio del soporte, por lo que pueden seguir utilizándose con esa advertencia.
Todas las cuentas de Microsoft 365 comienzan como cuentas de Azure AD. Como veremos más adelante, la asignación de licencias de Microsoft 365 transforma las cuentas de Azure AD en objetos que pueden iniciar sesión y trabajar con aplicaciones de Microsoft 365. Existen dos métodos para crear una nueva cuenta de Azure AD con PowerShell. El primero es el cmdlet New-AzureADUser del módulo Azure AD. El segundo es el cmdlet New-MgUser del Microsoft Graph PowerShell SDK.
Crear usuario local powershell
New-ADUser @AttributesUna vez más, ninguna noticia es buena. Como se mencionó anteriormente, el @Attributes está utilizando una técnica conocida como splatting, que utiliza una tabla hash para pasar parámetros con nombre. Nuestra variable $Attributes está siendo definida como una tabla hash en este ejemplo.Podemos verificar que nuestro usuario está realmente creado:Añadir usuarios a Active Directory con un archivo .csvAhora que hemos descubierto cómo hacer algunos ejemplos complicados, queremos ser capaces de crear múltiples cuentas a la vez. Además, me gustaría especificar la OU en la que me gustaría que residieran las cuentas.Tenemos que hacer coincidir los campos de nuestro archivo .csv con los campos de Active Directory.Este es el aspecto de nuestra lista de usuarios:Basándonos en la captura de pantalla anterior, tenemos menos datos que los que teníamos para nuestra cuenta del tipo de prueba. Además, algunas de las columnas de nuestro archivo .csv son ligeramente diferentes de las que espera Active Directory, por lo que tendremos que asegurarnos de asignarlas correctamente en nuestro script de PowerShell.Con esto, aquí tenemos un último ejemplo de importación del csv (Import-Csv), integrando un bucle y un archivo .csv. (Tenga en cuenta que si está especificando una OU diferente, tendrá que utilizar el atributo DistinguishedName.$UserList = Import-Csv -Path ‘C:\temp\user list.csv’
