环境:Windows Server 2008R2
需求:
一家公司需要上域,希望一次性导入公司所有员工资料和帐号,以及部门。
操作:用下文中的方法可以比较方便的导入全套数据,包括Ou,Group,User等。
内容如下,我已经做好了一个模版。我把Group,Ou,User分开了,这样方便简洁一点。
按照导入顺序依次介绍 OU,Group,User
OU.csv内容
如上图,在内部建立最基础的OU,依照公司部门建立,这是最重要的。
导入后效果如图:
部门创建完毕后开始创建用户
注意:用csvde命令导入时无法添加密码,所以默认密码为空,要导入的话需要先更改密码策略,禁用复杂性和密码位数改为0。然后用gpupdate /force刷新下即可。
User.csv打开如下
大致内容都在上面注明了。如没有特殊需求,只需要用最简单的方式即可。
导入后把密码策略再改回你想要的,然后等他们登陆时候让他们自己改密码就可以了。
然后就是建立Group
上述三个按照顺序依次用命令导入:
Csvde –i –f c:\ou.csv –k –j c:\
Csvde –i –f c:\user.csv –k –j c:\
Csvde –i –f c:\group.csv –k –j c:\
加 –j c:\会在C:\形成日志,可以排错。
-k 表示导入时即使有错误也不会停止会继续导入
另外,我里面为了增加更多所以写了很多空的值,那一定会报错,只要看导入成功的数目即可。
全部测试ok。
你可以直接拿去导入,只需要把DC=xifan,DC=sz,DC=com 替换成你的域名即可。
如你是abc.com,则替换成 DC=abc,DC=com 即可
CSVDE 的一些命令:
注:csvde不能修改任何属性。
Csvde –i –f c:\ou.csv 简单导入
Csvde –i –f c:\ou.csv –k –j c:\ 忽略错误 生成日志导入
Csvde pf c:\full.csv 简单导出,全部属性
精确导出 ""内换成其他USER或Group或Ou内的任何Dn名都可以
csvde -d "CN=ITGroup,OU=IT部,OU=公司名字,DC=xifan,DC=sz,DC=com" -f c:\t2.csv
导出某个属性的全部
csvde -f c:\test.csv -r "(objectClass=user)" 将用户的所有属性导出
csvde -f c:\test123.csv -r "(objectClass=organizationalUnit)" 将OU属性导出
csvde -f c:\test123.csv -r "(objectClass=group)"将Group属性导出
导入时加-k和不加-k的区别
下载地址:
http://pan.baidu.com/s/1i3YOQpf
【AD】AD域批量添加用户组组织单元20160106 csv模版 csvde命令
原文地址:http://xifanliang.blog.51cto.com/5068287/1826954