TechNet - Experternas arena

Windows PowerShell

Dina frågor om att automatisera och administrera med hjälp av PowerShell besvaras av Fredrik Wall.


Fredrik Wall

Fredrik Wall

Fredrik Wall arbetar som Senior Infrastructure Engineer på Steria, och bloggar om PowerShell på http://poweradmin.se/blog. Han är dessutom en av grundarna och administratörerna av Scandinavian PowerShell User Group.

Du som är IT-proffs kan skicka dina frågor om Windows PowerShell till fraganu@microsoft.com och få dem besvarade av Fredrik här i frågespalten.

Vi kan tyvärr inte garantera att alla frågor hinner besvaras.


PowerShell, AD: Sätta olika policies för användare i Active Directory?

Fråga:

Hur kan jag sätta olika policies för användare och datorer/servrar i vårt Active Directory?

Svar:

Enklast gör du detta genom att skapa olika policies för de olika ExecutionPolicy du vill använda, som PowerShell Unrestricted, PowerShell Restricted, PowerShell AllSigned, PowerShell RemoteSigned. För Windows Server 2003 och Windows Server 2008 AD finns det en ADM-fil för detta. I Windows Server 2008 AD ingår det som standard.

När du har skapat dessa policies länkar du dem till de OU (organizational units) där du vill ha dem. Till exempel AllSigned på alla vanliga användare, RemoteSigned på IT-avdelningen och Unrestricted på administratörers vanliga konton för test och utveckling av skript.

Restricted kanske du vill sätta på vissa servrar för extra säkerhet. Detta gäller dock bara körning av PowerShell-skript på den dator där du satt de rättigheterna.

Från version 2.0 av PowerShell kan du se vilken ExecutionPolicy en inloggad användare har (på den dator du är på) genom att skriva följande:

get-executionpolicy -list

Scope-----MachinePolicyUserPolicyProcessCurrentUserLocalMachine

ExecutionPolicy---------------UndefinedUndefinedUndefinedUndefinedUnrestricted

 

Med vänlig hälsning,

Fredrik Wall

Fredrik Walls blogg: http://poweradmin.se/blog
PowerShell User Group Sweden: http://www.facebook.com/groups/364166406947332/


De åsikter och idéer som uttrycks i texten är skribentens egna, och delas inte nödvändigtvis av Microsoft AB eller dess representanter.