كيفية إدارة المستخدمين من PowerShell: دليل شامل خطوة بخطوة

آخر تحديث: 01/07/2025
نبذة عن الكاتب: إسحاق
  • بوويرشيل يقدم التحكم الكامل والأتمتة المتقدمة لإدارة المستخدمين والمجموعات على المنصات المحلية والنطاقية وفي السحابة.
  • تتيح لك الوحدات النمطية وأدوات cmdlet إنشاء المستخدمين أو تعديلهم أو الاستعلام عنهم أو حذفهم بشكل فردي أو جماعي، مما يؤدي إلى تحسين العمليات وتقليل الأخطاء.
  • التكامل مع خدمات مثل Active Directory، مايكروسوفت 365 y شير يتيح لك إدارة الهويات على نطاق واسع وفي بيئات هجينة.

إدارة مستخدمي PowerShell

أصبحت إدارة المستخدمين عبر PowerShell أداة أساسية ومتعددة الاستخدامات لكل من بيئات المؤسسات والمستخدمين المتقدمين الذين يسعون إلى إدارة حسابات فعّالة، لا سيما على خوادم ومحطات عمل Windows . يتيح PowerShell أتمتة المهام، وتوفير الوقت، والتحكم الدقيق في المستخدمين والمجموعات والصلاحيات باستخدام الوحدات النمطية المحلية وتلك الخاصة بخدمات Active Directory أو الخدمات السحابية.

ستتعلم في هذه المقالة بالتفصيل كيفية إدارة المستخدمين باستخدام PowerShell في مختلف الحالات، بدءًا من الإدارة المحلية وصولًا إلى سيناريوهات النطاق، بما في ذلك الأتمتة الشاملة والتفاعل مع منصات مثل Microsoft 365 وSharePoint. ستتعرف أيضًا على أفضل الممارسات والأوامر الأساسية ونصائح لتحسين الإدارة دون الحاجة إلى واجهة رسومية.

ما هو PowerShell ولماذا يعد أساسياً لإدارة المستخدمين؟

باور شيل هي بيئة أتمتة وكتابة نصوص برمجية ، طورتها مايكروسوفت، تجمع بين سطر أوامر خاص بها ولغة برمجة نصية قوية موجهة للكائنات. من أهم مزاياها تكاملها العميق مع نظام التشغيل ويندوز ، مما يتيح الوصول إلى كائنات النظام والمستخدمين والمجموعات وموارد الشبكة والتحكم بها باستخدام أوامر cmdlets.

في العديد من المؤسسات ومراكز البيانات، وخاصة تلك التي تولي الأولوية للأداء والأمان، تُصبح إدارة واجهة سطر الأوامر (CLI) ضرورية . ويُقلل غياب الواجهة الرسومية من الحمل على النظام ويُسهّل أتمتة المهام المتكررة.

وحدات PowerShell وأدوات الأوامر لإدارة المستخدمين

تعتمد إدارة المستخدمين بشكل كبير على أوامر cmdlets والوحدات النمطية المثبتة على نظامك. يُقسّم PowerShell وظائفه إلى وحدات نمطية ، ومن أهمها:

  • Microsoft.PowerShell.LocalAccounts - لإدارة المستخدمين والمجموعات المحلية على الكمبيوتر.
  • ActiveDirectory - لإدارة المستخدمين والمجموعات والموارد في مجالات Active Directory.
  • أزوريد y مايكروسوفت أونلاين - مصمم لإدارة المستخدمين في السحابة، مثل Microsoft 365 أو Azure AD.
  • غلاف إدارة SharePoint Online - يسمح لك بإدارة المستخدمين والمجموعات في بيئات SharePoint عبر الإنترنت.
  حظر شخص ما في الواتس اب على الايفون

تُتيح كل وحدة نمطية مجموعة من أوامر cmdlets ذات صيغة فعل-اسم ، على سبيل المثال، New-LocalUser أو Get-ADUser . تسمح لك هذه الأوامر بإنشاء المستخدمين والمجموعات أو الاستعلام عنهم أو تعديلهم أو حذفهم، وذلك حسب بيئتك.

الإعداد الأولي: المتطلبات والتثبيت والترقية

بوويرشيل

قبل البدء في إدارة المستخدمين، تأكد من استيفاء بعض المتطلبات الأساسية :

  • تأكد من دعم إصدار PowerShell لديك باستخدام احصل على المضيف o $ PSVersionTable.PS الإصدار.
  • تحديث تعليمات PowerShell مع تحديث-مساعدة للحصول على وثائق محدثة.
  • قم بتثبيت الوحدات اللازمة وفقًا لاحتياجاتك (على سبيل المثال، وحدة التثبيت - اسم الحساب المحلي o ActiveDirectory لوحدة الاستيراد للمجالات).
  • قم بتشغيل وحدة التحكم كمسؤول للحصول على الامتيازات الكاملة.

استيراد الوحدات والتحقق منها:

  • الحصول على الوحدة النمطية -ListAvailable -Name Microsoft.Powershell.LocalAccounts لمعرفة ما إذا كانت وحدة الحسابات المحلية مثبتة.
  • ActiveDirectory لوحدة الاستيراد لتحميل وحدة إدارة AD.

إدارة المستخدمين المحليين باستخدام PowerShell

عندما يتعلق الأمر بإدارة حسابات المستخدمين الموجودة فقط على نفس الجهاز، فإن وحدة LocalAccounts هي أفضل حليف لك . إليك الإجراءات الرئيسية للإدارة المحلية:

  • قائمة جميع المستخدمين المحليين: احصل على LocalUser
  • التحقق من حساب معين: Get-LocalUser -Name «اسم المستخدم»
  • إنشاء مستخدم محلي:

لإنشاء مستخدم بدون كلمة مرور:

مستخدم محلي جديد «مستخدم جديد»

لربط كلمة المرور بشكل آمن:

$Password = Read-Host -AsSecureString
New-LocalUser "Usuario2" -Password $Password -FullName "Nombre completo" -Description "Descripción del usuario"

التعيين للمجموعات: إضافة مستخدم إلى مجموعة كمسؤول:

Add-LocalGroupMember -Group "Administradores" -Member "Usuario2"
  • حذف المستخدم: إزالة المستخدم المحلي «المستخدم2»
  • إعادة تسمية المستخدم: إعادة تسمية-LocalUser -Name "User2" -NewName "NewName"
  • تعديل السمات: Set-LocalUser -Name «User2» -Description «New Role»
  • تمكين/تعطيل الحساب: تمكين المستخدم المحلي / تعطيل المستخدم المحلي -الاسم «المستخدم2»
  • غير كلمة السر:
$password = Read-Host -AsSecureString
Get-LocalUser -Name 'Usuario2' | Set-LocalUser -Password $password

إدارة المجموعة المحلية

يتيح PowerShell أيضًا إدارة مجموعات المستخدمين المحليين لمنح الأذونات أو تقسيم المستخدمين:

  • قائمة المجموعات: احصل على LocalGroup
  • إنشاء مجموعة: مجموعة محلية جديدة - الاسم "الموظفون" - الوصف "مجموعة الموظفين"
  • إضافة أعضاء: إضافة-LocalGroupMember -GroupName الموظفين -عضو المستخدم2
  • إزالة الأعضاء: إزالة-LocalGroupMember -GroupName الموظفين -عضو المستخدم2
  • حذف المجموعة: إزالة اسم المجموعة المحلية للموظفين

إدارة المستخدمين في Active Directory (AD DS) باستخدام PowerShell

تتطلب إدارة المستخدمين في بيئات المؤسسات عادةً التحكم في الحسابات داخل نطاق معين، أي ضمن خدمات نطاق Active Directory. وتُوسّع وحدة Active Directory هذه الإمكانيات بشكل كبير.

  أفضل طريقة لاستخدام لوحة المفاتيح متعددة اللغات على iPhone

استشارات المعلومات والتدقيق

  • انظر معلومات الغابة: Get-ADForest
  • معلومات المجال: الحصول على ADDomain
  • وحدات التحكم بالمجال: الحصول على ADDomainController

يمكن تصفية الحقول وإخراجها حسب الطلب باستخدام الأنابيب والمحددات:

Get-ADDomain | Select Name, DomainMode | Format-Table

لعرض جميع المستخدمين: Get-ADUser -Filter *

لعرض تفاصيل المستخدم: Get-ADUser "اسم المستخدم" -Properties *

إدارة المستخدمين في المجال

  • إنشاء مستخدم في AD:
$userpassword = ConvertTo-SecureString -AsPlainText -Force -String "PASSWORD"
New-ADUser -Name "Usuario" -AccountPassword $userpassword

يمكنك إضافة المزيد من المعلمات مثل -Description، -Enabled $true والسمات المخصصة الأخرى.

  • حذف المستخدم في AD: إزالة-ADUser -الهوية «CN=المستخدم،CN=المستخدمون،DC=المجال،DC=com»
  • تمكين/تعطيل الحساب: تمكين حساب ADAccount / تعطيل حساب ADAccount - اسم مستخدم الهوية
  • تكرار الحساب الحالي كقالب:
New-ADUser -Name NuevoUsuario -GivenName "Nombre" -Surname "Apellido" -Path "CN=Users,DC=dominio,DC=local" -Instance PlantillaUsuario
  • تعديل سمات المستخدم: Set-ADUser -Identity اسم المستخدم -الوصف "وصف جديد"
  • غير كلمة السر: تعيين اسم المستخدم ADAccountPassword (سيطلب منك كلمة المرور، أو استخدم -Reset لفرض التغيير دون معرفة التغيير السابق).
  • فتح الحسابات: اسم مستخدم فتح حساب ADA
  • حذف مستخدمين متعددين:
foreach ($i in $listaUsuarios) {
  Remove-ADUser $i.user
}

إنشاء وحذف جماعي للمستخدمين في AD وفي الموقع

يُعدّ أتمتة العمليات أمرًا ضروريًا عند التعامل مع كميات كبيرة من البيانات . ويتم ذلك عادةً باستخدام ملفات CSV والبرامج النصية. يتضمن الهيكل الأساسي لملف CSV عناوين مثل الاسم وكلمة المرور أو اسم المستخدم وكلمة المرور.

$usuarios=Import-Csv -Path c:\...\usuarios.csv
foreach ($i in $usuarios){
  $clave=ConvertTo-SecureString $i.contra -AsPlainText -Force
  New-LocalUser $i.nombre -Password $clave -AccountNeverExpires -PassNeverExpires
  Add-LocalGroupMember -Group usuarios -Member $i.nombre
}

لحذف المستخدمين بشكل جماعي:

foreach ($i in $usuarios){
  Remove-LocalUser $i.nombre
}

في بيئات Active Directory ، يمكن إنشاء نصوص برمجية مماثلة لـ New-ADUser و Remove-ADUser بعد استيراد ملف csv بالمعلمات اللازمة.

إدارة المستخدمين والمجموعات في Microsoft 365 وAzure AD وSharePoint Online

أصبحت إدارة المستخدمين في السحابة ذات أهمية خاصة بفضل رواج خدمات مثل Microsoft 365 وAzure AD وSharePoint Online. في هذه البيئات، تتيح أوامر ووحدات نمطية محددة تحكمًا متقدمًا:

  • الاتصال بـ Microsoft 365 وAzure: قبل إجراء أي عمليات، يجب عليك مصادقة وحدات PowerShell المناسبة وتوصيلها.
  • إنشاء المستخدمين وإدارتهم: أدوات cmdlets مثل New-MsolUser، وSet-MsolUser، وRemove-MsolUser لـ Microsoft Online.
  • إدارة التراخيص والأدوار والمجموعات: يمكنك تعيين التراخيص (Set-MsolUserLicense)، أو تعديل الأدوار، أو إضافة مستخدمين إلى مجموعات، أو معالجة الأذونات من وحدة التحكم.
  كيفية التبديل إلى Google DNS على نظامي التشغيل Windows وMac

بالنسبة إلى SharePoint Online:

  • قائمة المواقع: احصل على موقع SPOSite
  • قائمة المجموعات والمستخدمين: الحصول على SPOSiteGroup و Get-SPOUser
  • إضافة المستخدم إلى المجموعة: أضف مستخدم SPOU إلى المجموعة «Group» واسم تسجيل الدخول «[البريد الإلكتروني محمي]» -الموقع «https://domain.sharepoint.com/sites/site»
  • حذف المستخدم: Remove-SPOUser -LoginName «[البريد الإلكتروني محمي]» - الموقع «https://domain.sharepoint.com/sites/sitio» - المجموعة «group»
  • الأتمتة باستخدام ملفات CSV: استيراد المستخدمين والمجموعات بكميات كبيرة باستخدام Import-Csv بالاشتراك مع cmdlets Add-SPOUser وNew-SPOSiteGroup.

التخصيص والاستخدام المتقدم لأوامر cmdlets

من نقاط قوة PowerShell طبيعتها الموجهة للكائنات . يمكنك التلاعب بالخصائص، وتصفية القوائم، وتكييف البرامج النصية لتناسب أي حاجة تقريبًا.

  • تصفية المستخدمين حسب الاسم أو المجال أو المجموعة:
Get-ADUser -Filter 'Name -like "jio*"' | Select Name
  • تعديل سمات المستخدم المتعددة مرة واحدة:
Set-ADUser -Identity usuario -Company "Nombre Empresa" -Department "Soporte" -Office "Oficina Central"
  • نسخ السمات من حساب إلى آخر:
$origen=Get-ADUser -Identity UsuarioPlantilla -Properties Company, Office
Set-ADUser -Identity UsuarioDestino -Company $($origen.Company) -Office $($origen.Office)

أتمتة التقارير والتدقيق

تتيح لك PowerShell استخراج جميع أنواع المعلومات وإنشاء تقارير مخصصة، وهو أمر مثالي لعمليات التدقيق والتحكم في التغييرات :

  • إنشاء تقرير مستخدمي SharePoint:
Get-SPOSite | ForEach {Get-SPOUser –Site $_.Url} | Format-Table -Wrap -AutoSize | Out-File c:\UsersReport.txt -Force -Width 360 -Append
  • التدقيق على تسجيلات المستخدمين وإلغاء تسجيلهم: استخدم البرامج النصية التي تقوم بفحص المجال أو ملفات CSV للتحقق من المستخدمين الذين تمت إضافتهم/إزالتهم خلال فترة زمنية معينة.