Direktori Aktif dapat ditanyakan dari baris perintah menggunakan perintah PowerShell atau dsquery lama.

Perintah Direktori Aktif PowerShell

Daftar semua pengguna:

Perintah
Get-ADUser -Filter *

Temukan pengguna tertentu:

Perintah
Get-ADUser -Identity "username"

Cari pengguna berdasarkan nama:

Perintah
Get-ADUser -Filter "Name -like '*John*'"

Daftar semua komputer:

Perintah
Get-ADComputer -Filter *

Daftar semua grup:

Perintah
Get-ADGroup -Filter *

Dapatkan info domain:

Perintah
Get-ADDomain

Dapatkan pengontrol domain:

Perintah
Get-ADDomainController -Filter *

Aktifkan Modul Iklan PowerShell

Jika Get-ADUser tidak berfungsi, aktifkan modul:

Server Windows:

Perintah
Import-Module ActiveDirectory

Windows 10/11: Instal RSAT (Alat Administrasi Server Jarak Jauh) dari Pengaturan > Aplikasi > Fitur Opsional.

Lalu jalankan:

Perintah
Import-Module ActiveDirectory

Perintah DSQUERY Lama

Bekerja tanpa modul PowerShell pada mesin yang bergabung dengan domain.

Temukan semua pengguna:

Perintah
dsquery user

Temukan pengguna berdasarkan nama:

Perintah
dsquery user -name "John*"

Temukan semua komputer:

Perintah
dsquery computer

Temukan semua grup:

Perintah
dsquery group

Temukan akun yang dinonaktifkan:

Perintah
dsquery user -disabled

Temukan komputer tidak aktif (90 hari):

Perintah
dsquery computer -inactive 12

12 minggu = kira-kira 90 hari.

Dapatkan Info Pengguna Lengkap

PowerShell - tampilkan semua properti:

Perintah
Get-ADUser -Identity "username" -Properties *

DSGET (warisan):

Perintah
dsquery user -name "username" | dsget user -display -email -mobile

Temukan Keanggotaan Grup Pengguna

PowerShell:

Perintah
Get-ADPrincipalGroupMembership -Identity "username"

DSGET:

Perintah
dsget user "CN=Username,OU=Users,DC=domain,DC=com" -memberof

Temukan Anggota Grup

PowerShell:

Perintah
Get-ADGroupMember -Identity "GroupName"

DSGET:

Perintah
dsget group "CN=GroupName,OU=Groups,DC=domain,DC=com" -members

Periksa apakah Pengguna Terkunci

PowerShell:

Perintah
Get-ADUser -Identity "username" -Properties LockedOut | Select-Object Name,LockedOut

Buka kunci pengguna:

Perintah
Unlock-ADAccount -Identity "username"

Atur Ulang Kata Sandi Pengguna

Perintah
Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123!" -Force)

Paksa perubahan kata sandi saat masuk berikutnya:

Perintah
Set-ADUser -Identity "username" -ChangePasswordAtLogon $true

Cari Komputer

Berdasarkan nama:

Perintah
Get-ADComputer -Filter "Name -like '*DESKTOP*'"

Berdasarkan sistem operasi:

Perintah
Get-ADComputer -Filter "OperatingSystem -like '*Windows 11*'" -Properties OperatingSystem

Hasil Ekspor ke CSV

PowerShell:

Perintah
Get-ADUser -Filter * -Properties DisplayName,EmailAddress | Export-Csv users.csv -NoTypeInformation

Membuat file CSV dengan data pengguna.

Filter Umum

Pengguna yang dibuat dalam 30 hari terakhir:

Perintah
$date = (Get-Date).AddDays(-30)
Get-ADUser -Filter "Created -gt '$date'" -Properties Created

Pengguna tidak pernah masuk:

Perintah
Get-ADUser -Filter "LastLogonDate -notlike '*'" -Properties LastLogonDate

Komputer tidak login selama 90 hari:

Perintah
$date = (Get-Date).AddDays(-90)
Get-ADComputer -Filter "LastLogonDate -lt '$date'" -Properties LastLogonDate

Pemecahan Masalah

"Dapatkan-Pengguna ADU tidak dikenali": Impor modul ActiveDirectory atau instal RSAT.

"Tidak dapat menghubungi server": Tidak berada di jaringan domain atau pengontrol domain tidak dapat dijangkau.

"Akses ditolak": Perlu admin domain atau izin AD yang sesuai.

DSQUERY tidak mengembalikan apa pun: Periksa sintaksis, pastikan bergabung dengan domain, verifikasi koneksi jaringan.

Intinya

PowerShell (modern):

Perintah
Get-ADUser -Filter * | Find users
Get-ADComputer -Filter * | Find computers
Get-ADGroup -Filter * | Find groups

DSQUERY (warisan):

Perintah
dsquery user | Find users
dsquery computer | Find computers
dsquery group | Find groups

PowerShell lebih kuat tetapi memerlukan modul ActiveDirectory. DSQUERY berfungsi pada mesin yang bergabung dengan domain tanpa penyiapan tambahan.

Keduanya memerlukan koneksi jaringan domain dan izin yang sesuai.