Создание учетных записей пользователей домена Windows NT из командной строки

Опубликовано: 27 Марта, 2023


Администраторы Windows NT, безусловно, могут создавать учетные записи пользователей, используя
Инструмент администрирования с графическим интерфейсом, диспетчер пользователей для доменов. Попробуйте для 1000 новых аккаунтов
или для 10 новых учетных записей на каждом из 100 новых рядовых серверов. Если вы хотите знать
как это сделал бы бывший администратор unix, или как старый пердун ориентируется на командную строку
сделал бы это, или как это сделал бы тот, кому небезразлично свободное время, ознакомьтесь с
Утилита addusers.exe в ресурсе Windows NT Server
Kit или в наборе ресурсов Windows 2000 Server.

Вы можете получить файл с разделителями-запятыми со списком учетных записей пользователей и групп
с домена, рядового сервера или рабочей станции. Файл можно использовать для дублирования
или пересоздайте учетные записи/группы на других серверах. Это также ценно
документация и отправная точка для написания сценариев. Чтобы создать файл со всеми
учетные записи пользователей и группы в домене:

addusers \domaincontroller /d extractfile.txt

Вы используете параметр /c для чтения извлечения addusers для создания учетных записей /
группы. Например, допустим, вы хотите объединить два домена или переместить учетные записи.
с одного домена на другой:



  • Войдите в систему как администратор на машине, на которой есть учетные записи, которые вы хотите
    копировать.
  • Создайте файл с разделителями-запятыми, содержащий сведения обо всех учетных записях и группах.
    выполнив следующую команду.
    addusers / д
    имя файла

  • В этом примере вы не дублируете ни глобальные, ни локальные группы, поэтому отредактируйте
    файл, разделенный запятыми, чтобы удалить разделы [Global] и [Local] и их содержимое.
  • Скопируйте отредактированный файл на PDC домена, где вы хотите создать
    учетные записи.
  • Войдите как администратор в PDC домена, где вы хотите создать
    учетные записи.
  • Выполните следующую команду:
    addusers/с
    имя файла

    Это создает учетные записи.

Чтобы получить список всех параметров addusers, введите следующую команду

пользователи /?

Синтаксис addusers:

AddUsers {/c|/d{:u}|/e} имя файла [/s:x] [/?]
[\имя_компьютера|имя_домена] [/p:{l|c|e|d}]

куда:

\имя_компьютера — это компьютер, на который вы хотите
создавать учетные записи пользователей или из которых вы хотите писать учетные записи пользователей. Если вы сделаете
не указывать имя компьютера, AddUsers по умолчанию использует локальный компьютер.

доменное имя — этот параметр можно использовать вместо
Имя компьютера. Если используется этот параметр, Addusers запрашивает PDC
домен указан.

/c — создает учетные записи пользователей, локальные группы и глобальные
группы, как указано в имени файла.

/d{:u} — создает дамп учетных записей пользователей, локальных групп и
глобальные группы в указанное имя файла. (:u) — необязательный переключатель,
заставляет текущие учетные записи записываться в указанный файл в тексте Unicode
формат. Выбор дампа текущих учетных записей пользователей не сохраняет данные учетной записи.
пароли или любую информацию о безопасности для учетных записей. Для резервного копирования безопасности
информации для учетных записей, следует использовать резервную копию на ленте. Примечание: пароль
информация не сохраняется в дампе учетной записи пользователя, и если вы используете тот же файл для
создавать учетные записи, все пароли вновь созданных учетных записей будут пустыми. Все
созданные пользователи по умолчанию должны изменить свой пароль при входе в систему.

/e — стирает учетные записи пользователей, указанные в файле.
имя. ВНИМАНИЕ: Будьте осторожны при удалении учетных записей пользователей, так как невозможно
заново создайте учетную запись пользователя с тем же SID. Эта опция, однако, не может стереть
встроенные учетные записи.

имя файла – разделенный запятыми входной/выходной файл, который
AddUsers использует для данных.

/s:x — это необязательный ключ, который изменяет
символ, используемый для разделения полей в файле. Х следует заменить на
новый символ, который будет использоваться для разделения полей. Например, /s:~ сделает
символ разделения полей «~» (тильда). Если этот параметр не указан,
разделителем по умолчанию является запятая.

/? – Отображает экран справки.

Более новая версия Addusers.exe доступна в разделе ресурсов Windows NT 4.0.
В комплект, дополнение 3 или более позднюю версию, добавлен переключатель /p. Этот переключатель увеличивает
функциональность при создании новых пользователей с помощью AddUsers.exe в Windows NT.

/p: — устанавливает параметры создания учетной записи. Его можно использовать
наряду с любой комбинацией следующих параметров:

l – Пользователям не нужно менять пароли при следующем
вход.

c – Пользователи не могут менять пароли.

e – Срок действия паролей не ограничен. (подразумевает вариант l)

г — учетные записи отключены.

Если у вас нет доступа к Windows NT Server Resource Kit или
Windows 2000 Server Resource Kit, альтернатива, доступная для каждой Windows NT.
рабочие станции — это команда net localgroup. Ядро
параметры включают /domain, в котором говорится, что для выполнения задачи используется контроллер домена
текущий домен; /add говорит о добавлении группы или пользователя; и /удалить который
говорит удалить группу или пользователя. Поэкспериментируйте с командой на своей рабочей станции
перед попыткой смены домена. Чтобы получить полный список параметров, введите команду
следующая команда

сетевая помощь локальная группа