locked
Customizar a criação de usuários no AD RRS feed

  • Pergunta

  • Boa tarde senhores.

    Eu estou com um problema e não estou achando uma maneira fácil de resolver...

    Me foi solicitado que todo usuário ao ser criado já saia com 2 grupos a mais. como exemplo, eu tenho o grupo A_Porta e o grupo B_Porta.

    Todo usuário ao ser criado deveria vir com os grupos usuários do dominio e A_porta e B_porta.

    Me foi solicitado que isso se desse de maneira automática.

    Como eu poderia fazer isso de maneira elegante?


    Sboorbou

    terça-feira, 8 de julho de 2014 17:40

Respostas

  • Você poderia criar um usuário 'template', com os grupos necessários.
    Assim, quando for criar um novo usuário, crie a partir deste template, que já virá com os grupos atribuídos.

    Att, Paulo Rocha MCP | MCDST | MCSA Server 2012

    quarta-feira, 9 de julho de 2014 11:47

Todas as Respostas

  • http://social.technet.microsoft.com/Forums/windowsserver/en-US/9d8bc8e8-8059-42fe-bb7d-2c9ecb3b6cb3/powershell-create-local-user-and-add-to-group-importcsv?forum=winserverpowershell

    http://www.morgantechspace.com/2014/04/Create-Bulk-AD-Users-from-CSV-using-Powershell-Script.html

    http://social.technet.microsoft.com/wiki/contents/articles/19177.powershell-script-to-add-users-to-group-from-csv-file-based-on-decision-control.aspx


    Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.

    terça-feira, 8 de julho de 2014 18:43
  • Obrigado pela resposta.

    Mas não é exatamente isso que eu procuro, fazer dessa forma mudaria muito dos processos já estabelecidos para criação de usuário.

    Não teria como mudar algo no SCHEMA do AD para que ao criar o usuário da maneira convencional automaticamente já venha mais 2 grupos alêm do Domain Users?

    Se eu usar scrips, power Shell etc etc teria de dar treinamento para uma galera que não é da TI, mas mantem os usuários do próprio setor, ou assumir todo esse fluxo, o que seria proibitivo em termos de tempo gasto com isso.


    Sboorbou

    quarta-feira, 9 de julho de 2014 11:37
  • Você poderia criar um usuário 'template', com os grupos necessários.
    Assim, quando for criar um novo usuário, crie a partir deste template, que já virá com os grupos atribuídos.

    Att, Paulo Rocha MCP | MCDST | MCSA Server 2012

    quarta-feira, 9 de julho de 2014 11:47
  • Boa noite a todos...

    Samuel, você pode alterar os dois grupos e adicionar como membro o grupo 'domain users', assim todo usuário do seu domínio será membro dos grupos "A_Porta e o grupo B_Porta".

    Não sei se isso ira implicar em algo na saúde do AD, mas chamo sua atenção para o seguinte:

    Qualquer configuração, gpo ou outro tipo de liberação que envolva esses dois grupos será aplicada a todos os usuários do domínio...

    Acredito que você deve analisar a função desses dois grupos, se for algo que todos devem ter permissão isso ira te ajudar, caso não o melhor seria seguir a sugestão do nosso amigo Paulo com um usuário 'template'.

    Abs


    quinta-feira, 10 de julho de 2014 01:39
  • Guilherme, 

    Obrigado pela sua resposta.

    EU já havia pensado nisso, mas Isso engessaria mais para frente....

    TODOS os usuários devem ter esses grupos ao serem criados... mas com o passar do tempo o funcionário evoluindo na empresa, alteraríamos um ou outro desses dois grupos para um mais permissivo.

    Mesmo assim obrigado pela resposta.

    Aparentemente o template vai ser a melhor solução até o momento....

    Eu imaginei que teria como mudar algo para que, assim como todo usuário ao ser criado automaticamente faz parte de domain user,  esses 2 grupos também se comportassem dessa maneira.

    Por que, mesmo que seja sem sentido, eu posso remover um usuário de domain users caso precise...


    Sboorbou


    quinta-feira, 10 de julho de 2014 11:39
  • Sim sim, realmente pode causar problema no futuro, é arriscado...

    Essa ideia de alterar para que o novo usuário já faça parte do grupo assim como ocorre com o domain users seria ótimo, mas não encontrei nada sobre o assunto...

    quinta-feira, 10 de julho de 2014 13:21