Cara Mengelola Pengguna dari PowerShell: Panduan Lengkap Langkah demi Langkah

Pembaharuan Terakhir: 01/07/2025
penulis: Isaac
  • PowerShell menawarkan kontrol lengkap dan otomatisasi tingkat lanjut untuk mengelola pengguna dan grup pada platform lokal dan domain serta di cloud.
  • Modul dan cmdlet memungkinkan Anda membuat, memodifikasi, menanyakan, atau menghapus pengguna secara individual atau massal, mengoptimalkan proses dan meminimalkan kesalahan.
  • Integrasi dengan layanan seperti Direktori Aktif, Microsoft 365 y SharePoint memungkinkan Anda mengelola identitas dalam skala besar dan lingkungan hibrid.

Kelola Pengguna PowerShell

Manajemen pengguna melalui PowerShell telah menjadi alat dasar dan serbaguna untuk lingkungan bisnis dan pengguna tingkat lanjut yang ingin mengelola akun secara efisien, terutama di server dan workstation Windows. PowerShell memungkinkan Anda mengotomatiskan tugas, menghemat waktu, dan mendapatkan kontrol yang tepat. pengguna, grup, dan izin menggunakan modul lokal dan modul untuk Direktori Aktif atau layanan cloud.

Dengan artikel ini Anda akan mempelajari secara mendalam cara mengelola pengguna dari PowerShell dalam berbagai situasi, mulai dari manajemen lokal hingga skenario domain, termasuk otomatisasi massal dan interaksi dengan platform seperti Microsoft 365 dan SharePoint. Selain itu, Anda akan mempelajari praktik terbaik, perintah dasar-dasar dan kiat-kiat untuk mengoptimalkan administrasi tanpa memerlukan antarmuka grafis.

Apa itu PowerShell dan mengapa itu penting untuk manajemen pengguna?

PowerShell adalah lingkungan otomatisasi dan skrip, yang dikembangkan oleh Microsoft, yang menggabungkan baris perintahnya sendiri dengan bahasa skrip berorientasi objek yang kuat. Salah satu keuntungan terbesarnya adalah terintegrasi secara mendalam ke dalam sistem operasi Windows, yang memungkinkan akses dan manipulasi objek sistem, pengguna, grup, dan sumber daya jaringan menggunakan apa yang disebut cmdlet.

Di banyak organisasi dan pusat data, terutama yang mengutamakan kinerja dan keamanan, Manajemen CLI menjadi penting. Tidak adanya antarmuka grafis meminimalkan beban pada sistem y mendukung otomatisasi tugas-tugas yang berulang.

Modul dan Cmdlet PowerShell untuk Manajemen Pengguna

Manajemen pengguna sangat bergantung pada cmdlet dan modul tertentu yang telah Anda instal di sistem Anda. PowerShell menyusun fungsinya dalam modul, di antara yang utama adalah:

  • Microsoft.PowerShell.Akun Lokal – Untuk mengelola pengguna dan grup lokal di komputer.
  • Direktori Aktif – Untuk mengelola pengguna, grup, dan sumber daya di domain Direktori Aktif.
  • AzureAD y Microsoft Online – Dirancang untuk manajemen pengguna di cloud, seperti Microsoft 365 atau Azure AD.
  • Shell Manajemen SharePoint Online – Memungkinkan Anda mengelola pengguna dan grup di lingkungan SharePoint online.
  Tutorial lengkap tentang tag file di KDE Plasma dengan Dolphin.

Setiap modul memaparkan serangkaian cmdlet dengan sintaks kata kerja-kata benda, por ejemplo, Pengguna Lokal Baru o Dapatkan-ADUserPerintah ini memungkinkan Anda membuat, melihat, mengubah, atau menghapus pengguna dan grup berdasarkan lingkungan Anda.

Persiapan awal: persyaratan, instalasi dan peningkatan

PowerShell

Sebelum Anda mulai mengelola pengguna, Pastikan Anda memenuhi beberapa prasyarat dasar:

  • Pastikan versi PowerShell Anda didukung, menggunakan dapatkan tuan rumah o $PSVersionTable.PSVersion.
  • Perbarui bantuan PowerShell dengan Pembaruan-Bantuan untuk memperbarui dokumentasi.
  • Instal modul yang diperlukan sesuai kebutuhan Anda (misalnya, Instal-Modul -Nama Akun Lokal o Impor-Modul ActiveDirectory untuk domain).
  • Jalankan konsol sebagai administrator untuk mendapatkan hak istimewa penuh.

Impor dan verifikasi modul:

  • Dapatkan-Modul -ListAvailable -Nama Microsoft.Powershell.LocalAccounts untuk melihat apakah modul akun lokal telah terinstal.
  • Impor-Modul ActiveDirectory untuk memuat modul manajemen AD.

Mengelola Pengguna Lokal dengan PowerShell

Ketika harus mengelola akun pengguna yang hanya ada di komputer Anda sendiri, Modul LocalAccounts adalah sekutu terbaik AndaBerikut adalah prosedur utama untuk manajemen lokal:

  • Daftar semua pengguna lokal: Dapatkan-Pengguna Lokal
  • Periksa akun tertentu: Dapatkan-PenggunaLokal -Nama «nama pengguna»
  • Buat pengguna lokal:

Untuk membuat pengguna tanpa kata sandi:

Pengguna Lokal Baru «Pengguna Baru»

Untuk mengaitkan kata sandi dengan aman:

$Password = Read-Host -AsSecureString
New-LocalUser "Usuario2" -Password $Password -FullName "Nombre completo" -Description "Descripción del usuario"

Tetapkan ke grup: Tambahkan pengguna ke grup sebagai administrator:

Add-LocalGroupMember -Group "Administradores" -Member "Usuario2"
  • Hapus pengguna: Hapus-PenggunaLokal «Pengguna2»
  • Ganti nama pengguna: Ganti Nama-Pengguna Lokal -Nama "Pengguna2" -NamaBaru "NamaBaru"
  • Ubah atribut: Set-LocalUser -Nama «Pengguna2» -Deskripsi «Peran Baru»
  • Aktifkan/Nonaktifkan Akun: Aktifkan-PenggunaLokal / Nonaktifkan-PenggunaLokal -Nama «Pengguna2»
  • Ganti kata sandi:
$password = Read-Host -AsSecureString
Get-LocalUser -Name 'Usuario2' | Set-LocalUser -Password $password

Manajemen grup lokal

PowerShell juga memungkinkan manajemen grup pengguna lokal untuk memberikan izin atau mengelompokkan pengguna:

  • Daftar grup: Dapatkan-GrupLokal
  • Buat grup: New-LocalGroup -Nama "Karyawan" -Deskripsi "Grup karyawan"
  • Tambahkan anggota: Tambah-LocalGroupMember -NamaGrup Karyawan -Anggota User2
  • Hapus anggota: Hapus-LocalGroupMember -GroupName Karyawan -Anggota User2
  • Hapus grup: Hapus-LocalGroup -Nama Karyawan

Mengelola Pengguna di Direktori Aktif (AD DS) dengan PowerShell

Manajemen pengguna di lingkungan perusahaan sering kali memerlukan pengendalian akun dalam domain, yaitu di bawah Layanan Domain Direktori Aktif. Modul Direktori Aktif sangat memperluas kemungkinan:

  Cara cepat mendapatkan riwayat pekerjaan Anda dalam format PDF dari ponsel Anda.

Konsultasi dan audit informasi

  • Lihat informasi hutan: Dapatkan-ADForest
  • Informasi domain: Dapatkan-ADDomain
  • Pengontrol domain: Dapatkan-ADDomainController

Kolom dapat difilter dan keluarannya disesuaikan menggunakan pipa dan penyeleksi:

Get-ADDomain | Select Name, DomainMode | Format-Table

Lihat semua pengguna: Dapatkan-ADUser -Filter *

Lihat detail pengguna: Dapatkan-ADUser «nama pengguna» -Properti *

Mengelola pengguna di domain

  • Buat pengguna di AD:
$userpassword = ConvertTo-SecureString -AsPlainText -Force -String "PASSWORD"
New-ADUser -Name "Usuario" -AccountPassword $userpassword

Anda dapat menambahkan lebih banyak parameter seperti -Description, -Enabled $true dan atribut khusus lainnya.

  • Hapus pengguna di AD: Hapus-ADUser -Identitas «CN=Pengguna,CN=Pengguna,DC=domain,DC=com»
  • Aktifkan/Nonaktifkan Akun: Aktifkan-ADAccount / Nonaktifkan-ADAccount -Identitas nama pengguna
  • Gandakan akun yang ada sebagai templat:
New-ADUser -Name NuevoUsuario -GivenName "Nombre" -Surname "Apellido" -Path "CN=Users,DC=dominio,DC=local" -Instance PlantillaUsuario
  • Ubah atribut pengguna: Set-ADUser -Identity nama pengguna -Deskripsi "Deskripsi baru"
  • Ganti kata sandi: Set-ADAccountPassword nama pengguna (akan menanyakan kata sandi, atau gunakan -Reset untuk memaksakan perubahan tanpa mengetahui kata sandi sebelumnya).
  • Buka kunci akun: Nama pengguna Unlock-ADAccount
  • Hapus beberapa pengguna:
foreach ($i in $listaUsuarios) {
  Remove-ADUser $i.user
}

Pembuatan dan penghapusan massal pengguna di AD dan lokal

Mengotomatiskan proses sangat penting ketika menangani volume besarHal ini biasanya dilakukan dengan file dan skrip .csv. Struktur dasar csv mencakup tajuk seperti nama, akun, atau nama pengguna dan kata sandi.

$usuarios=Import-Csv -Path c:\...\usuarios.csv
foreach ($i in $usuarios){
  $clave=ConvertTo-SecureString $i.contra -AsPlainText -Force
  New-LocalUser $i.nombre -Password $clave -AccountNeverExpires -PassNeverExpires
  Add-LocalGroupMember -Group usuarios -Member $i.nombre
}

Untuk menghapus pengguna secara massal:

foreach ($i in $usuarios){
  Remove-LocalUser $i.nombre
}

Di lingkungan Direktori Aktif, skrip serupa dapat dibuat untuk Pengguna ADU Baru y Hapus-ADUser setelah mengimpor file csv dengan parameter yang diperlukan.

Mengelola pengguna dan grup di Microsoft 365, Azure AD, dan SharePoint Online

Manajemen pengguna di cloud menjadi sangat penting berkat popularitas layanan seperti Microsoft 365, Azure AD, dan SharePoint Online. Di lingkungan ini, cmdlet dan modul tertentu memungkinkan kontrol tingkat lanjut:

  • Menghubungkan ke Microsoft 365 dan Azure: Sebelum melakukan operasi apa pun, Anda harus mengautentikasi dan menghubungkan modul PowerShell yang sesuai.
  • Membuat dan mengelola pengguna: Cmdlet seperti New-MsolUser, Set-MsolUser, Remove-MsolUser untuk Microsoft Online.
  • Mengelola lisensi, peran, dan grup: Anda dapat menetapkan lisensi (Set-MsolUserLicense), mengubah peran, menambahkan pengguna ke grup, atau memanipulasi izin dari konsol.
  Windows 11 24H2 dan berakhirnya dukungan untuk versi-versi utama Microsoft.

Untuk SharePoint Online:

  • Daftar situs: Dapatkan-SPOSite
  • Daftar grup dan pengguna: Dapatkan-SPOSiteGroup dan Dapatkan-SPOUser
  • Tambahkan pengguna ke grup: Add-SPOUser -Group «Group» -LoginName «[email dilindungi]» -Situs «https://domain.sharepoint.com/sites/site»
  • Hapus pengguna: Remove-SPOUser -LoginName «[email dilindungi]» -Situs «https://domain.sharepoint.com/sites/sitio» -Grup «grup»
  • Otomatisasi dengan file CSV: Impor pengguna dan grup secara massal menggunakan Import-Csv yang dikombinasikan dengan cmdlet Add-SPOUser dan New-SPOSiteGroup.

Kustomisasi dan penggunaan cmdlet tingkat lanjut

Salah satu kekuatan PowerShell adalah sifatnya yang berorientasi objekAnda dapat memanipulasi properti, memfilter daftar, dan mengadaptasi skrip untuk hampir semua kebutuhan:

  • Filter pengguna berdasarkan nama, domain, atau grup:
Get-ADUser -Filter 'Name -like "jio*"' | Select Name
  • Ubah beberapa atribut pengguna sekaligus:
Set-ADUser -Identity usuario -Company "Nombre Empresa" -Department "Soporte" -Office "Oficina Central"
  • Salin atribut dari satu akun ke akun lainnya:
$origen=Get-ADUser -Identity UsuarioPlantilla -Properties Company, Office
Set-ADUser -Identity UsuarioDestino -Company $($origen.Company) -Office $($origen.Office)

Otomatisasi pelaporan dan audit

PowerShell memungkinkan Anda mengekstrak semua jenis informasi dan menghasilkan laporan khusus, yang ideal untuk audit dan ubah kontrol:

  • Hasilkan Laporan Pengguna SharePoint:
Get-SPOSite | ForEach {Get-SPOUser –Site $_.Url} | Format-Table -Wrap -AutoSize | Out-File c:\UsersReport.txt -Force -Width 360 -Append
  • Audit pendaftaran dan pembatalan pendaftaran pengguna: Gunakan skrip yang memindai domain atau file CSV untuk memeriksa pengguna yang ditambahkan/dihapus selama periode waktu tertentu.