Impedindo que todas contas de computadores do domínio sejam excluídas, pelo PowerShell.

Em outra postagem eu ensinei como proteger uma conta de computador do domínio de uma possível exclusão acidental, impedindo assim que ela seja excluída por um descuido e fazendo com evite erros de falha de relação de confiança. Não lembra? Veja aqui: Impedindo que uma conta de computador seja excluída do domínio. Neste vou ensinar como aplicar a configuração de proteção em todos os computadores do domínio, usando o Windows PowerShell, de uma uma única vez. 

Introdução

Diferente de quando é criada uma unidade organizacional no Active Directory, a conta de computador não vem por padrão habilitada a configuração de proteção contra exclusão acidental. Para habilitar essa configuração é necessário acessar a guia Objeto encontrada nas propriedades da conta de um computador e marcar a opção de proteção contra exclusão acidental, ilustrado na figura abaixo.

1

Guia Objeto – Configuração ‘Proteger objeto contra exclusão acidental’ – Console Usuários e Computadores do Active Directory.

Habilitando a Configuração de Proteção Contra Exclusão Acidental em massa, pelo Windows PowerShell. 

1. Faça logon com uma conta que seja administrador no Controlador de Domínio.

2. Execute o console host do Windows PowerShell como administrador.

3. No console digite: import-Module activedirectory para ser importado os cmdlets do Active Directory no PowerShell.

4. Agora digite: Get-ADComputer -filter * -Properties * | Set-ADObject -ProtectedFromAccidentalDeletion $true e de um Enter no teclado, conforme figura abaixo. Será aplicada a configuração de proteção contra exclusão acidental em todas as contas de computadores do domínio. 

1

PowerShell – Aplicando configuração de proteção contra exclusão acidental em todas as contas de computadores do domínio.


Se quiser verificar realmente se a configuração foi aplicada com êxito nas contas basta aplicar o comando: Get-ADComputer -filter * -Properties * | Select Name, ProtectedFromAccidentalDeletion. Será retornado no console os nomes das contas dos computadores com a configuração de proteção contra exclusão acidental associada a elas, conforme demonstra a figura abaixo:

1

Obtendo as configurações de proteção de exclusão acidental das contas de computadores do domínio.

Ah, para quem quer aprender mais como usar o PowerShell para a administrar o Active Directory, segue o meu livro abaixo:

30265390_566037330450082_5311249608711551235_n

Livro: Administrando o Active Directory com o PowerShell

Gostou do post? Que tal aprender mais? Segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

 

Anúncios
The following two tabs change content below.
Diego é graduado em Sistemas, MTAC (Multi-Plataform Tecnical Audience Contributor) e possui diversos cursos de qualificações nas áreas de Tecnologia da Informação. É autor também dos livros: Tudo Sobre GPOs no Windows Server e Administrando o Active Directory com o PowerShell.

Deixe uma resposta