<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ad &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/ad/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Mon, 21 Jul 2025 13:15:53 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>ad &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>AD Benutzergruppen übertragen</title>
		<link>https://www.systemtechnics.de/ad-benutzergruppen-uebertragen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 23 Jun 2023 15:09:30 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Batch/Powershell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[activedirectory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[Benutzer]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3585</guid>

					<description><![CDATA[Möchte man Benutzergruppen eines Referenznutzers auf einen anderen Nutzer im Active Direktor (AD) übertragen, so kann man ganz einfach folgende [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Möchte man Benutzergruppen eines Referenznutzers auf einen anderen Nutzer im Active Direktor (AD) übertragen, so kann man ganz einfach folgende zwei Befehle mit der Powershell Konsole verwenden.</p>



<p>Zuerst lesen wir die Gruppenliste des Referenznutzers <strong>KMustermann</strong> in die Variable <strong>Gruppenliste</strong>.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">$Gruppenliste = Get-ADUser -Properties MemberOf -Identity 'KMustermann'</pre>



<p>Im Anschluss übertragen wir die diese Gruppen mit dem zweiten Befehl zu dem Nutzer <strong>KHerter</strong>.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Add-ADPrincipalGroupMembership -MemberOf $Gruppenliste.MemberOf -Identity 'KHerter' </pre>



<p>Sind bei dem Zielnutzer (<strong>KHerter</strong>) schon diverse Gruppen enthalten, so werden die Gruppen des Referenznutzers (<strong>KMustermann</strong>) addiert. Eine entsprechende Fehlermeldung, falls eventuelle Nutzergruppen schon vorhanden, sind gibt es nicht.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="986" height="523" src="https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren.png" alt="" class="wp-image-3587" srcset="https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren.png 986w, https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren-300x159.png 300w, https://www.systemtechnics.de/wp-content/uploads/AD-Gruppen_kopieren-768x407.png 768w" sizes="(max-width: 986px) 100vw, 986px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RSAT für Windows (nachinstallieren)</title>
		<link>https://www.systemtechnics.de/rsat-fuer-windows-nachinstallieren/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 29 Apr 2023 04:48:20 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Batch/Powershell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[activedirectory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[nas]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[rsat]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3539</guid>

					<description><![CDATA[Auch wenn man eine Synology NAS evtl. für die Active Directory Anmeldung/Benutzerverwaltung verwendet, sollte man die RSAT (Remote Server Administration) [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Auch wenn man eine Synology NAS evtl. für die Active Directory Anmeldung/Benutzerverwaltung verwendet, sollte man die RSAT (Remote Server Administration) Tools von Microsoft (Features) installieren.</p>
<p>Am einfachsten geht dies mit folgenden Powershell Befehl:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Get-WindowsCapability -Name RSAT* -Online | Add-WindowsCapability –Online</pre>



<p>Überprüfen ob schon einzelne Tools davon installiert sind geht wie folgt:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">Get-WindowsCapability -Name RSAT* -Online | Select-Object -Property DisplayName, State</pre>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="872" src="https://www.systemtechnics.de/wp-content/uploads/rsat-installation-1024x872.png" alt="" class="wp-image-3540" srcset="https://www.systemtechnics.de/wp-content/uploads/rsat-installation-1024x872.png 1024w, https://www.systemtechnics.de/wp-content/uploads/rsat-installation-300x255.png 300w, https://www.systemtechnics.de/wp-content/uploads/rsat-installation-768x654.png 768w, https://www.systemtechnics.de/wp-content/uploads/rsat-installation.png 1398w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Alten Domaincontroller entfernen</title>
		<link>https://www.systemtechnics.de/alten-domaincontroller-entfernen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 12 Feb 2022 15:29:34 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[active]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[dcpromo]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[ntds]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3213</guid>

					<description><![CDATA[Um einen alten Domaincontroller zu entfernen sollte man sicherstellen, dass alle 5 Rollen (PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster und DomainNamingMaster) auf [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Um einen alten Domaincontroller zu entfernen sollte man sicherstellen, dass alle 5 Rollen (PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster und DomainNamingMaster) auf einem neuen Server laufen. Ist dies der Fall starten wir mit Admin-Rechten eine DOS Box und folgenden Befehl:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dcpromo</pre>



<p>Diesen Assistenten durchführen (natürlich <strong>NICHT</strong> die Domäne löschen) und ein Passwort für den neuen lokalen Admin vergeben. Nach dem Neustart ist dieser nun auch kein Domain-Controller mehr.</p>



<p>Auf dem neuen AD starten wir &#8222;<em>Active Directory-Standorte und Dienste</em>&#8220; und kontrollieren ob der Server bei &#8222;<em>Default-First-Site-Name</em>&#8220; und Servers nicht mehr vorhanden ist. Sollte da der alte Server noch stehen, einfach ein wenig Zeit geben und evtl. am Folgetag löschen. Ansonsten können Replikationsfehlermeldungen kommen. Bei den <strong>NTDS Settings</strong> ebenfalls kontrollieren das der alte Server entfernt ist.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AD Struktur in Visio darstellen</title>
		<link>https://www.systemtechnics.de/ad-struktur-in-visio-darstellen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Wed, 29 Jun 2016 07:22:36 +0000</pubDate>
				<category><![CDATA[Anleitungen]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[microsoft]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1693</guid>

					<description><![CDATA[In größeren AD Strukturen macht es durchaus Sinn sich die Zusammenhänge der einzelnen Domaincontroller/Server in Visio darzustellen. Microsoft hat dazu [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>In größeren AD Strukturen macht es durchaus Sinn sich die Zusammenhänge der einzelnen <span id="more-1693"></span> Domaincontroller/Server in Visio darzustellen. Microsoft hat dazu ein sehr gutes Tool bereitgestellt mit dessen das AD ausgelesen und in Visio positioniert wird.</p>
<p>Der Download bei Microsoft ist hier zu finden: <a href="https://www.microsoft.com/en-us/download/details.aspx?id=13380" target="_blank">KLICK</a>. Das Tool selbst sollte selbsterklärend sein.</p>
<p><div class="uk-scope">
<div class=" " uk-slider="sets: true; autoplay: true ; autoplay-interval: 3000">

    
    <div class="uk-position-relative uk-visible-toggle uk-margin">

        <ul class="uk-slider-items uk-grid uk-grid-match uk-child-width-1-1">
        
            <li >

                <div class="uk-panel uk-text-center">

                    
                    
                                        <div class="uk-text-center uk-margin uk-margin-remove-top"><img decoding="async" src="/wp-content/uploads/ad-domains-0.jpg" class="uk-border-rounded" alt="Ad Domains 0"></div>
                    
                    
                        
                        
                        
                        
                        
                        
                        
                    
                </div>

            </li>

        
            <li >

                <div class="uk-panel uk-text-center">

                    
                    
                                        <div class="uk-text-center uk-margin uk-margin-remove-top"><img decoding="async" src="/wp-content/uploads/ad-domains-1.jpg" class="uk-border-rounded" alt="Ad Domains 1"></div>
                    
                    
                        
                        
                        
                        
                        
                        
                        
                    
                </div>

            </li>

        
            <li >

                <div class="uk-panel uk-text-center">

                    
                    
                                        <div class="uk-text-center uk-margin uk-margin-remove-top"><img decoding="async" src="/wp-content/uploads/ad-domains-2.jpg" class="uk-border-rounded" alt="Ad Domains 2"></div>
                    
                    
                        
                        
                        
                        
                        
                        
                        
                    
                </div>

            </li>

                </ul>

        
    </div>

    
        <ul class="uk-slider-nav uk-dotnav uk-flex-center uk-margin-remove-bottom"></ul>
    
    
</div>
</div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AD Auswertungen mit Get-ADUser</title>
		<link>https://www.systemtechnics.de/ad-auswertungen-mit-get-aduser/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Mon, 21 Dec 2015 12:17:15 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Batch/Powershell]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[homedrive]]></category>
		<category><![CDATA[ou]]></category>
		<category><![CDATA[powershell]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=1028</guid>

					<description><![CDATA[Um mal schnell &#8222;Dinge&#8220; im ActiveDirectory (AD) abzufragen eignet sich besonders gut die PowerShell (Active Directory-Modul). Aufgabe war es eben [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um mal schnell &#8222;Dinge&#8220; im ActiveDirectory (AD) abzufragen eignet sich besonders gut die PowerShell (Active Directory-Modul). Aufgabe war es eben mal schnell die Homelaufwerke der Benutzer zu kontrollieren ob sich nicht noch ein (weitere) falscher Buchstabe eingeschummelt hat.</p>
<p><span id="more-1028"></span></p>
<p>Zwei Dinge habe ich dabei durchgeführt:<br />
a) Das richtige Objekt des Benutzers gesucht und <br />
b) eine Abfrage über das AD mit den zuvor gefundenen Objekten erzeugt.</p>
<p><pre><code>Get-ADUser [BENUTZENAME] -Properties *</code></pre>
</p>
<p>Obiger Befehl lieferte mir die Objekte des angebenen Benutzers. Nun musste ich mir nur das Objekt für das Homelaufwerk (HomeDrive) heraussuchen und nachstehenden Befehl damit &#8222;füttern&#8220;.</p>
<pre><code>Get-ADUser -Filter * -Properties * |Select-Object Name, HomeDrive</code></pre>
<p>Möchte man das ganze auch noch in einer bestimmten OU abfragen, so kann man das auch noch mittels dem Parameter &#8222;<strong>SearchBase</strong>&#8220; einschränken.</p>
<pre><code>Get-ADUser -Filter * -SearchBase "OU=03 Benutzer,DC=DOMAENE,DC=intern" -Properties * |Select-Object Name, HomeDrive</code></pre>
<p><img decoding="async" src="/wp-content/uploads/get-aduser.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Benutzer in bestimmter OU erstellen lassen</title>
		<link>https://www.systemtechnics.de/benutzer-in-bestimmter-ou-erstellen-lassen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Mon, 19 Oct 2015 18:32:04 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[account]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[benutzen]]></category>
		<category><![CDATA[user]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=810</guid>

					<description><![CDATA[Wenn man unter Windows 2008 mittels dem CMD-Let New-ADUser ein Benutzer anlegt, so landet dieser automatisch im Container Users (sofern [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Wenn man unter Windows 2008 mittels dem CMD-Let New-ADUser ein Benutzer anlegt, so landet dieser automatisch im Container Users (sofern man das über Parameter nicht anders vorgibt).</p>
<p> <span id="more-810"></span></p>
<p>Um diesen Standard zu ändern kann man das Tool redirusrexe verwenden.</p>
<pre><code>redirusr.exe OU=NeueZielOU,DC=derDomainName,DC=Endung</code></pre>
</p>
<p>Um den genauen Namen des Containers genau (und einfacher) zu bestimmen schauen ich in den AD-Manager, wechsel zur gewünschten OU, klicke in die Eigenschaften und kopiere aus dem Reiter Attribut-Editor die Variable <em>distinguishedName</em> .</p>
<p><img decoding="async" src="/wp-content/uploads/distinguishedName-benutzer.png" alt="" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
