Impedindo que todas contas de computadores do domínio sejam excluídas, pelo PowerShell.

Livro
Livro: Administrando o Active Directory com o PowerShell.

Em outra postagem eu ensinei como proteger uma conta de computador do domínio de uma possível exclusão acidental, impedindo assim que ela seja excluída por um descuido e fazendo com evite erros de falha de relação de confiança. Não lembra? Veja aqui: Impedindo que uma conta de computador seja excluída do domínio. Neste vou ensinar como aplicar a configuração de proteção em todos os computadores do domínio, usando o Windows PowerShell, de uma uma única vez. 

Introdução

Diferente de quando é criada uma unidade organizacional no Active Directory, a conta de computador não vem por padrão habilitada a configuração de proteção contra exclusão acidental. Para habilitar essa configuração é necessário acessar a guia Objeto encontrada nas propriedades da conta de um computador e marcar a opção de proteção contra exclusão acidental, ilustrado na figura abaixo.

1
Guia Objeto – Configuração ‘Proteger objeto contra exclusão acidental’ – Console Usuários e Computadores do Active Directory.

Habilitando a Configuração de Proteção Contra Exclusão Acidental em massa, pelo Windows PowerShell. 

1. Faça logon com uma conta que seja administrador no Controlador de Domínio.

2. Execute o console host do Windows PowerShell como administrador.

3. No console digite: import-Module activedirectory para ser importado os cmdlets do Active Directory no PowerShell.

4. Agora digite: Get-ADComputer -filter * -Properties * | Set-ADObject -ProtectedFromAccidentalDeletion $true e de um Enter no teclado, conforme figura abaixo. Será aplicada a configuração de proteção contra exclusão acidental em todas as contas de computadores do domínio. 

1
PowerShell – Aplicando configuração de proteção contra exclusão acidental em todas as contas de computadores do domínio.


Se quiser verificar realmente se a configuração foi aplicada com êxito nas contas basta aplicar o comando: Get-ADComputer -filter * -Properties * | Select Name, ProtectedFromAccidentalDeletion. Será retornado no console os nomes das contas dos computadores com a configuração de proteção contra exclusão acidental associada a elas, conforme demonstra a figura abaixo:

 

1
Obtendo as configurações de proteção de exclusão acidental das contas de computadores do domínio.

Ah, para quem quer aprender mais como usar o PowerShell para a administrar o Active Directory, segue o meu livro abaixo:

30265390_566037330450082_5311249608711551235_n
Livro: Administrando o Active Directory com o PowerShell

Gostou do post? Que tal aprender mais? Segue o link da venda dos meus livros: Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando O Active Directory Com O PowerShell. Neles tem inúmeras dicas úteis e práticas, demonstradas passo a passo e sem complicações, de como usar o Windows PowerShell para administrar o Active Directory e como trabalhar com políticas de grupo na administração de um domínio. 

– Link da venda do livro: Administrando o Active Directory com o PowerShell:

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001545.

– Link da venda do livro: Tudo sobre GPOs no Windows Server 2008, 2012 e 2016.

https://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001525

3
Clique na foto acima e receba os conteúdos do Blog no teu celular.

Diego Lima é autor do livro Tudo Sobre GPOs no Windows Server 2008, 2012 e 2016 e Administrando o Active Directory com o PowerShell. Possui mais de 200 postagens técnicas publicadas em diferentes sites de TI: TechNet, ProfissionaisTI, PuraInfo, AndersonPatricio.org, TIEspecialistas, além deste. É MTAC, MCSA, e um dos principais colaboradores sobre assuntos técnicos de GPOs, aqui no Brasil.

Deixe uma resposta

Copy Protected by Chetan's WP-Copyprotect.
WhatsApp chat
%d blogueiros gostam disto: