本文主要是介绍通过excel文件批量导入AD域用户,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
准备工作
- 按照如下表格填写用户信息,并另存为user.csv;
CN | 三级OU | 二级OU | 一级OU | DC | DC | upn | samid | ln | fn | display | pwd | desc | mustchpwd | canchpwd | disabled | memberof | |
刘彻 | 薪资组 | 天津人事部 | 天津公司 | tianjin | com | liuche@tianjin.com | liuche | 刘 | 彻 | 刘彻 | P@ssw0rd!! | 汉朝皇帝 | liuche@tianjin.com | yes | yes | no | CN=薪资员工组,OU=薪资组,OU=天津人事部,OU=天津公司,DC=tianjin,DC=com |
刘邦 | 薪资组 | 天津人事部 | 天津公司 | tianjin | com | liubang@tianjin.com | liubang | 刘 | 邦 | 刘邦 | P@ssw0rd!! | 汉朝皇帝 | liubang@tianjin.com | yes | yes | no | CN=薪资员工组,OU=薪资组,OU=天津人事部,OU=天津公司,DC=tianjin,DC=com |
朱元璋 | 薪资组 | 天津人事部 | 天津公司 | tianjin | com | zhuyuanzhang@tianjin.com | zhuyuanzhan | 朱 | 元璋 | 朱元璋 | P@ssw0rd!! | 明朝皇帝 | zhuyuanzhang@tianjin.com | yes | yes | no | CN=薪资员工组,OU=薪资组,OU=天津人事部,OU=天津公司,DC=tianjin,DC=com |
- 将user.csv文件上传到域控服务器C盘根目录;
- 以管理员身份运行CMD,并输入如下命令;
for /f "tokens=1-18 delims=," %a in (C:\user.csv) do dsadd user "cn=%a,ou=%b,ou=%c,ou=%d,dc=%e,dc=%f" -upn %g -samid %h -ln %i -fn %j -display %k -pwd %l -desc %m -email %n -mustchpwd %o -canchpwd %p -disabled %q -memberof "CN=薪资员工组,OU=薪资组,OU=天津人事部,OU=天津公司,DC=tianjin,DC=com"
- 在域控服务上刷新,发现用户已经成功导入;
- 并且用户成功添加到对应组;
- (说明:因为csv格式文件会移除文件中的“,” 所有添加memberof时需要写在命令里,不能直接调用函数)
-memberof "CN=薪资员工组,OU=薪资组,OU=天津人事部,OU=天津公司,DC=tianjin,DC=com"
知识点补充说明:
语法:
dsadd user <UserDN> [-samid <SAMName>] [-upn <UPN>] [-fn <FirstName>] [-mi <Initial>] [-ln <LastName>] [-display <DisplayName>] [-empid <EmployeeID>] [-pwd {<Password> | *}] [-desc <Description>] [-memberof <Group> ...] [-office <Office>] [-tel <PhoneNumber>] [-email <Email>] [-hometel <HomePhoneNumber>] [-pager <PagerNumber>] [-mobile <CellPhoneNumber>] [-fax <FaxNumber>] [-iptel <IPPhoneNumber>] [-webpg <WebPage>] [-title <Title>] [-dept <Department>] [-company <Company>] [-mgr <Manager>] [-hmdir <HomeDirectory>] [-hmdrv <DriveLetter>:][-profile <ProfilePath>] [-loscr <ScriptPath>] [-mustchpwd {yes | no}] [-canchpwd {yes | no}] [-reversiblepwd {yes | no}] [-pwdneverexpires {yes | no}] [-acctexpires <NumberOfDays>] [-disabled {yes | no}] [{-s <Server> | -d <Domain>}] [-u <UserName>] [-p {<Password> | *}] [-q] [{-uc | -uco | -uci}]
注解:
<userDN>:需要。指定要添加的用户的可分辨名称。如果省略专有名称,dsadd将从标准输入(stdin)中获取名称。
-samid <SAMName>:将安全帐户管理器(SAM)名称指定为此用户的唯一SAM帐户名称,例如,Linda。如果未指定SAM名称,dsadd将尝试使用UserDN的公用名(CN)值中的前20个字符来创建SAM帐户名。
-upn <UPN>:指定要添加的用户的用户主体名称,例如 zhaoge@tianjin.com
-fn <FirstName>:指定要添加的用户的名字。
-mi <Initial>:指定要添加的用户的中间名首字母。
-ln <LastName>:指定要添加的用户的姓氏。
-display <DisplayName>:指定要添加的用户的显示名称。
-empid <EmployeeID>:指定要添加的用户的员工ID。
-pwd {<Password> | *}:指定将用户的密码设置为Password或星号(*)。如果将密码设置为*,则dsadd会提示您输入用户密码。
-desc <Description>:指定要添加的用户的描述。
-memberof <GroupDN>:指定希望用户成为其成员的组的可分辨名称。
-office <Office>:指定要添加的用户的办公室位置。
-tel <PhoneNumbe> :指定要添加的用户的电话号码。
-email <Email>:指定要添加的用户的电子邮件地址。
-hometel <HomePhoneNumber>:指定要添加的用户的家庭电话号码。
-pager <PagerNumber>:指定要添加的用户的寻呼机号码。
-mobile <CellPhoneNumber>:指定要添加的用户的手机号码。
-fax <FaxNumber>:指定要添加的用户的传真号。
-iptel <IPPhoneNumber>:指定要添加的用户的IP电话号码。
-webpg <WebPage>:指定要添加的用户的网页URL。
-title <Title>:指定要添加的用户的标题。
-dept <Department>:指定要添加的用户的部门。
-company <Company>:指定要添加的用户的公司信息。
-mgr <ManagerDN>:指定要添加的用户的管理员的可分辨名称。
-hmdir <HomeDirectory>:指定要添加的用户的主目录位置。如果将HomeDirectory指定为通用命名约定(UNC)路径,则必须使用-hmdrv参数为dsadd指定映射到此路径的驱动器号。
-hmdrv <DriveLetter>:指定要添加的用户的主目录驱动器号(例如,E :)。
-profile <ProfilePath>:指定要添加的用户的配置文件路径。
-loscr <ScriptPath>:指定要添加的用户的登录脚本路径。
-mustchpwd {yes| no}:指定用户下次登录时是否必须更改其密码。可用值为yes和no。默认情况下,用户不必更改密码(否)。
-canchpwd {yes| no}:指定用户是否可以更改其密码。可用值为yes和no。默认情况下,用户可以更改其密码(是)。如果-mustchpwd参数的值为yes,则此参数的值必须为yes。
-reversiblepwd {yes| no}:指定是否使用可逆加密存储用户密码。可用值为yes和no。默认情况下,用户无法使用可逆加密(否)。
-pwdneverexpires {yes| no}:指定用户密码是否永不过期。可用值为yes和no。默认情况下,用户密码到期(否)。
-acctexpires <NumberOfDays>:指定从今天起用户帐户将过期的天数。值为0表示今天结束时到期。正值设定将来到期。负值设置过去的到期时间。该值永远不会将帐户设置为永不过期。例如,值为0表示帐户在今天结束时到期。值-5表示该帐户已在5天前过期并设置过去的过期日期。值5将帐户到期日期设置为将来5天。
-disabled {yes| no}:指定dsadd是否禁用用于登录的用户帐户。可用值为yes或no。例如,以下命令在启用状态下创建Nicolettep用户帐户:
dsadd user CN=xxx,CN=Syncall,DC=tianjin,DC=Com -pwd Password123 -disabled no
{-s <Server> | -d <Domain>}:连接到指定的远程服务器或域。默认情况下,计算机连接到登录域中的域控制器。
-u <UserName>:指定用户登录到远程服务器的用户名。默认情况下,-u使用用户登录的用户名。您可以使用以下任何格式指定用户名:
用户名(例如,zhaoge)
域\用户名(例如,tianjin\zhaoge)
用户主体名称(UPN)(例如,zhaoge@tianjin.com)
-p {<Password> | *}:指定使用密码或*来登录远程服务器。如果键入*,系统将提示您输入密码。
-q:将所有输出抑制到标准输出(安静模式)。
{-uc | -uco | -uci}:指定输出或输入数据以Unicode格式化。以下列表说明了每种格式。
-uc:指定用于输入或输出到管道(|)的Unicode格式。
-uco:指定输出到管道(|)或文件的Unicode格式。
-uci:指定管道(|)或文件输入的Unicode格式。
/?:在命令提示符下显示帮助。
-
END
这篇关于通过excel文件批量导入AD域用户的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!