Direktori Aktif dapat ditanyakan dari baris perintah menggunakan perintah PowerShell atau dsquery lama.
Perintah Direktori Aktif PowerShell
Daftar semua pengguna:
Get-ADUser -Filter *
Temukan pengguna tertentu:
Get-ADUser -Identity "username"
Cari pengguna berdasarkan nama:
Get-ADUser -Filter "Name -like '*John*'"
Daftar semua komputer:
Get-ADComputer -Filter *
Daftar semua grup:
Get-ADGroup -Filter *
Dapatkan info domain:
Get-ADDomain
Dapatkan pengontrol domain:
Get-ADDomainController -Filter *
Aktifkan Modul Iklan PowerShell
Jika Get-ADUser tidak berfungsi, aktifkan modul:
Server Windows:
Import-Module ActiveDirectory
Windows 10/11: Instal RSAT (Alat Administrasi Server Jarak Jauh) dari Pengaturan > Aplikasi > Fitur Opsional.
Lalu jalankan:
Import-Module ActiveDirectory
Perintah DSQUERY Lama
Bekerja tanpa modul PowerShell pada mesin yang bergabung dengan domain.
Temukan semua pengguna:
dsquery user
Temukan pengguna berdasarkan nama:
dsquery user -name "John*"
Temukan semua komputer:
dsquery computer
Temukan semua grup:
dsquery group
Temukan akun yang dinonaktifkan:
dsquery user -disabled
Temukan komputer tidak aktif (90 hari):
dsquery computer -inactive 12
12 minggu = kira-kira 90 hari.
Dapatkan Info Pengguna Lengkap
PowerShell - tampilkan semua properti:
Get-ADUser -Identity "username" -Properties *
DSGET (warisan):
dsquery user -name "username" | dsget user -display -email -mobile
Temukan Keanggotaan Grup Pengguna
PowerShell:
Get-ADPrincipalGroupMembership -Identity "username"
DSGET:
dsget user "CN=Username,OU=Users,DC=domain,DC=com" -memberof
Temukan Anggota Grup
PowerShell:
Get-ADGroupMember -Identity "GroupName"
DSGET:
dsget group "CN=GroupName,OU=Groups,DC=domain,DC=com" -members
Periksa apakah Pengguna Terkunci
PowerShell:
Get-ADUser -Identity "username" -Properties LockedOut | Select-Object Name,LockedOut
Buka kunci pengguna:
Unlock-ADAccount -Identity "username"
Atur Ulang Kata Sandi Pengguna
Set-ADAccountPassword -Identity "username" -Reset -NewPassword (ConvertTo-SecureString -AsPlainText "NewPassword123!" -Force)
Paksa perubahan kata sandi saat masuk berikutnya:
Set-ADUser -Identity "username" -ChangePasswordAtLogon $true
Cari Komputer
Berdasarkan nama:
Get-ADComputer -Filter "Name -like '*DESKTOP*'"
Berdasarkan sistem operasi:
Get-ADComputer -Filter "OperatingSystem -like '*Windows 11*'" -Properties OperatingSystem
Hasil Ekspor ke CSV
PowerShell:
Get-ADUser -Filter * -Properties DisplayName,EmailAddress | Export-Csv users.csv -NoTypeInformation
Membuat file CSV dengan data pengguna.
Filter Umum
Pengguna yang dibuat dalam 30 hari terakhir:
$date = (Get-Date).AddDays(-30)
Get-ADUser -Filter "Created -gt '$date'" -Properties Created
Pengguna tidak pernah masuk:
Get-ADUser -Filter "LastLogonDate -notlike '*'" -Properties LastLogonDate
Komputer tidak login selama 90 hari:
$date = (Get-Date).AddDays(-90)
Get-ADComputer -Filter "LastLogonDate -lt '$date'" -Properties LastLogonDate
Pemecahan Masalah
"Dapatkan-Pengguna ADU tidak dikenali": Impor modul ActiveDirectory atau instal RSAT.
"Tidak dapat menghubungi server": Tidak berada di jaringan domain atau pengontrol domain tidak dapat dijangkau.
"Akses ditolak": Perlu admin domain atau izin AD yang sesuai.
DSQUERY tidak mengembalikan apa pun: Periksa sintaksis, pastikan bergabung dengan domain, verifikasi koneksi jaringan.
Intinya
PowerShell (modern):
Get-ADUser -Filter * | Find users
Get-ADComputer -Filter * | Find computers
Get-ADGroup -Filter * | Find groups
DSQUERY (warisan):
dsquery user | Find users
dsquery computer | Find computers
dsquery group | Find groups
PowerShell lebih kuat tetapi memerlukan modul ActiveDirectory. DSQUERY berfungsi pada mesin yang bergabung dengan domain tanpa penyiapan tambahan.
Keduanya memerlukan koneksi jaringan domain dan izin yang sesuai.