{"id":15506,"date":"2021-03-22T07:54:53","date_gmt":"2021-03-22T06:54:53","guid":{"rendered":"https:\/\/www.firstware.com\/?p=15506"},"modified":"2026-02-11T12:38:16","modified_gmt":"2026-02-11T11:38:16","slug":"11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory","status":"publish","type":"post","link":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/","title":{"rendered":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory"},"content":{"rendered":"<p>Active Directory kann umfassend mit der PowerShell verwaltet werden. Im nachfolgenden Beitrag zeigen wir 11 Tipps, wie Sie die Gruppen- und <a href=\"https:\/\/firstware.com\/identity-management\/benutzerverwaltung\/\" target=\"_blank\" rel=\"noopener\">Benutzerverwaltung im Active Directory<\/a> mit Powershell-Skripten einfach automatisieren. Auch die Vorteile der Cmdlets, Aufgaben in Skripten und Massen-Aktionen durchzuf\u00fchren, sind in diesem Beitrag zu finden.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Index<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\" >Tipp 1: Mehrere Benutzer auf einmal mit der PowerShell anlegen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-2-Benutzerkonten-verschieben\" >Tipp 2: Benutzerkonten verschieben<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-3-Benutzerkonten-loeschen\" >Tipp 3: Benutzerkonten l\u00f6schen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-4-Inaktive-Benutzer-und-Computerkonten-suchen\" >Tipp 4: Inaktive Benutzer- und Computerkonten suchen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-5-Benutzerkonten-in-Gruppen-aufnehmen\" >Tipp 5: Benutzerkonten in Gruppen aufnehmen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-6-Mehrere-Benutzerkonten-auf-einmal-in-Gruppen-aufnehmen\" >Tipp 6: Mehrere Benutzerkonten auf einmal in Gruppen aufnehmen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-7-Objekte-in-Active-Directory-zaehlen\" >Tipp 7: Objekte in Active Directory z\u00e4hlen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-8-Alle-nicht-deaktivieren-Benutzerkonten-anzeigen\" >Tipp 8: Alle nicht deaktivieren Benutzerkonten anzeigen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-9-Alle-deaktivierten-Benutzerkonten-anzeigen\" >Tipp 9: Alle deaktivierten Benutzerkonten anzeigen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-10-Leere-Gruppen-in-Active-Directory-anzeigen\" >Tipp 10: Leere Gruppen in Active Directory anzeigen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-11-Inaktive-Computerkonten-in-der-PowerShell-anzeigen\" >Tipp 11: Inaktive Computerkonten in der PowerShell anzeigen<\/a><\/li><\/ul><\/nav><\/div>\n\n<p>\ud83d\udc49 <strong data-start=\"109\" data-end=\"137\">Erweiterung auf Azure AD<\/strong>: Wenn du neben Active Directory auch Azure AD verwaltest, findest du hier weitere <a href=\"https:\/\/firstware.com\/blog\/12-tipps-fuer-azure-ad\/\"><strong data-start=\"220\" data-end=\"245\">12 Tipps f\u00fcr Azure AD.<\/strong><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\"><\/span>Tipp 1: Mehrere Benutzer auf einmal mit der PowerShell anlegen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Neben dem Import einer CSV-Datei legen Sie mit der PowerShell auch mehrere Benutzer gleichzeitig an. Das ist besonders sinnvoll, wenn Sie Benutzerkonten nicht umfassend personalisieren m\u00f6chten oder Konten f\u00fcr Schulungsr\u00e4ume erstellen. In einem Skript legen Sie dazu zun\u00e4chst verschiedene Variablen an:<\/p>\n<pre class=\"\">$pass= \"kennw0rt\" | ConvertTo-SecureString -AsPlainText -Force\r\n$Nummer=1..20\r\nForeach ($z in $Nummer) {New-AdUser -Name Schulung$z -Path \u201eOU=Schulung, DC=Joos, DC=int\u201c -enabled $True -ChangePasswordAtLogon $true -AccountPassword $pass}<\/pre>\n<p>Mit dem sehr einfachen Skript erstellen Sie in kurzer Zeit sehr viele Benutzerkonten.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-15507 size-large\" title=\"Mehrere Benutzer auf einmal mit der PowerShell anlegen\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-01-1024x434.jpg\" alt=\"Mehrere Benutzer auf einmal mit der PowerShell anlegen - 11 Tipps f\u00fcr AD und PowerShell\" width=\"1024\" height=\"434\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-2-Benutzerkonten-verschieben\"><\/span>\nTipp 2: Benutzerkonten verschieben<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mit dem Cmdlet \u201eMove-ADObject\u201c verschieben Sie mehrere Objekte, darunter auch Benutzerkonten, gleichzeitig. Zuerst filtern Sie die Benutzerkonten mit \u201eGet-ADUser\u201c. Passt der Filter, verschieben Sie die gefundenen Benutzer in die gew\u00fcnschte OU, indem Sie das Ergebnis von \u201eGet-ADUser\u201c an \u201eMove-ADObject\u201c weitergeben.<\/p>\n<p>Zum Beispiel zeigen Sie zun\u00e4chst die in <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\">Tipp 1<\/a> angelegten Benutzerkonten an, bevor Sie sie in eine andere OU verschieben:<\/p>\n<pre class=\"lang:ps decode:true \">Get-ADUser -Filter * -SearchBase \"OU=Schulung,DC=Joos,DC=int\"<\/pre>\n<p>Stimmt die Anzeige, kann das Ergebnis mit Pipe (\u201e|\u201c) an \u201eMove-ADObject\u201c \u00fcbertragen werden. Hier ist dann auch die neue OU notwendig:<\/p>\n<pre class=\"\">Get-ADUser -Filter * -SearchBase \"OU=Schulung,DC=Joos,DC=int\" | Move-ADObject -TargetPath \"OU=Schulung-berlin,OU=Schulung, DC=Joos, DC=int\"<\/pre>\n<p><a href=\"https:\/\/firstware.com\/kontakt\/\"><button class=\"ButtonBeratung aligncenter\">Jetzt Hilfe holen<\/button><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-3-Benutzerkonten-loeschen\"><\/span>Tipp 3: Benutzerkonten l\u00f6schen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Auf dem gleichen Weg wie das Verschieben von Benutzerkonten, k\u00f6nnen Benutzer auch entfernt werden. Dazu wird das Cmdlet \u201eRemove-ADUser\u201c verwendet. Zum L\u00f6schen der Benutzerkonten, die in <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\">Tipp 1<\/a> angelegt und in <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-2-Benutzerkonten-verschieben\">Tipp 2<\/a> verschoben wurden, besteht auch hier wieder die M\u00f6glichkeit mit Pipe (\u201e|) zu arbeiten. Das Ergebnis der Suche mit \u201eGet-ADUser\u201c \u00fcbergeben Sie in diesem Fall an \u201eRemove-ADUser\u201c:<\/p>\n<pre class=\"\">Get-ADUser -SearchBase \"OU=Schulung-Berlin, OU=Schulung, DC=Joos,DC=int\" -Filter * | Remove-ADUser -Confirm:$false -Verbose<\/pre>\n<p>&nbsp;<\/p>\n<div class=\"su-note\"  style=\"border-color:#d4e4d4;\"><div class=\"su-note-inner su-u-clearfix su-u-trim\" style=\"background-color:#eefeee;border-color:#ffffff;color:#333333;\">\n<h3>Alternative zu Tipp 2 und Tipp 3<\/h3>\n<p data-start=\"85\" data-end=\"603\"><strong data-start=\"85\" data-end=\"140\">Effiziente AD-Benutzerverwaltung mit IAM-Delegation<\/strong><br data-start=\"140\" data-end=\"143\" \/><br \/>\nIn vielen Unternehmen \u00fcbernimmt die Fachabteilung die Verwaltung von AD-Benutzern (IAM Delegation). Das <strong data-start=\"247\" data-end=\"261\">IDM-Portal<\/strong> erleichtert diesen Prozess, indem es PowerShell-Skripte nahtlos integriert. So kann ein Mitarbeiter beispielsweise ein Benutzerkonto deaktivieren \u2013 das <strong data-start=\"414\" data-end=\"480\" data-is-only-node=\"\">IDM-Portal verschiebt das Konto automatisch in die richtige OU<\/strong>. Zus\u00e4tzlich lassen sich weitere Aktionen definieren, etwa f\u00fcr das L\u00f6schen von Benutzer-, Gruppen- oder Computerobjekten.<\/p>\n<p data-start=\"605\" data-end=\"702\">Das macht die Benutzerverwaltung nicht nur effizienter, sondern auch sicherer und konsistenter.<\/p>\n<\/div><\/div>\n<div style=\"position: relative; box-sizing: content-box; max-height: 80svh; width: 100%; aspect-ratio: 1.9421965317919074; padding: 40px 0 40px 0;\"><a id=\"PowerShell_IDM_Portal\"><\/a><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" src=\"https:\/\/app.supademo.com\/embed\/cm7izzry1096vil1ldwhq4woo?v_email=EMAIL&amp;embed_v=2\" loading=\"lazy\" title=\"PowerShell Skript mit IDM-Portal nutzen\" allow=\"clipboard-write\" frameborder=\"0\" webkitallowfullscreen=\"webkitallowfullscreen\" mozallowfullscreen=\"mozallowfullscreen\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div>\n<p><a href=\"https:\/\/firstware.com\/kontakt\/\"><button class=\"ButtonBeratung aligncenter\">IDM-Portal entdecken<\/button><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-4-Inaktive-Benutzer-und-Computerkonten-suchen\"><\/span>Tipp 4: Inaktive Benutzer- und Computerkonten suchen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um in der PowerShell alle nicht aktiven Benutzerkonten anzuzeigen, verwenden Sie folgenden Befehl:<\/p>\n<pre class=\"lang:default decode:true\">Search-ADAccount -UsersOnly -AccountInactive<\/pre>\n<p>M\u00f6chten Sie Benutzerkonten anzeigen, die in einem bestimmten Zeitraum inaktiv waren, nutzen Sie das Cmdlet \u201eNew-Timespan\u201c. Speichern Sie die Zeitspanne daf\u00fcr einfach in einer Variablen:<\/p>\n<pre class=\"\">$time = New-Timespan -Days 120<\/pre>\n<p>Danach suchen Sie nach inaktiven Benutzerkonten innerhalb dieser Zeitspanne:<\/p>\n<pre class=\"\">Search-ADAccount -UsersOnly -AccountInactive -TimeSpan $time<\/pre>\n<p>Auch hier kann das Ergebnis an ein anderes Cmdlet weitergegeben werden, um die Anzeige zu verbessern:<\/p>\n<pre class=\"\">Search-ADAccount -UsersOnly -AccountInactive | Get-ADuser | Sort LastLogOnDate | Select Name,Department,Title,DistinguishedName<\/pre>\n<p>An diesem Beispiel ist zu sehen, dass die Ergebnisse von Cmdlets mehrmals mit Pipe (\u201e|\u201c) an andere Cmdlets weitergegeben werden. In der PowerShell k\u00f6nnen auch alle Benutzerkonten angezeigt werden, die sich noch nie angemeldet haben:<\/p>\n<pre class=\"\">Get-ADUser -Filter {(lastlogontimestamp -notlike \"*\")} | Select Name,DistinguishedName<\/pre>\n<div class=\"su-note\"  style=\"border-color:#d4e4d4;\"><div class=\"su-note-inner su-u-clearfix su-u-trim\" style=\"background-color:#eefeee;border-color:#ffffff;color:#333333;\">\n<h3>FirstWare AD-Inspector<\/h3>\n<p>Unser <strong>kostenloses<\/strong> <a href=\"https:\/\/firstware.com\/active-directory-analysieren\/\" target=\"_blank\" rel=\"noopener\">AD-Analyse-Tool<\/a> bietet Ihnen 17 Reports, darunter 3 f\u00fcr das suchen von inaktiven Accounts. Allerdings ganz ohne PowerShell. <\/div><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-5-Benutzerkonten-in-Gruppen-aufnehmen\"><\/span>Tipp 5: Benutzerkonten in Gruppen aufnehmen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mit dem Cmdlet \u201e<strong>Add-AdGroupMember<\/strong>\u201d k\u00f6nnen Benutzer in Active Directory-Gruppen aufgenommen werden. Ein Beispiel daf\u00fcr ist:<\/p>\n<pre class=\"\">Add-AdGroupMember -Identity Schulung -Members joost, joose, muellert<\/pre>\n<p>Die Mitglieder der Gruppe k\u00f6nnen Sie anschlie\u00dfend mit Get-ADGroupMember -Identity Schulung anzeigen.<\/p>\n<p>Verwenden Sie folgenden Befehl, um die Gruppe \u201eSchulung\u201c anzulegen und alle Benutzerkonten aus <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\">Tipp 1<\/a> und<a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-2-Benutzerkonten-verschieben\"> Tipp 2<\/a> direkt einzuf\u00fcgen:<\/p>\n<pre class=\"\">New-ADGroup \"Schulung\" -Path \"OU=Schulung,DC=Joos,dc=int\" -GroupCategory Security -GroupScope Global -PassThru -Verbose<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-6-Mehrere-Benutzerkonten-auf-einmal-in-Gruppen-aufnehmen\"><\/span>Tipp 6: Mehrere Benutzerkonten auf einmal in Gruppen aufnehmen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Legen Sie eine neue Gruppe mit der Bezeichnung \u201eSchulung\u201c an und f\u00fcgen Sie sp\u00e4ter alle Benutzerkonten aus <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-1-Mehrere-Benutzer-auf-einmal-mit-der-PowerShell-anlegen\">Tipp 1<\/a> und <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-2-Benutzerkonten-verschieben\">Tipp 2<\/a> hinzu:<\/p>\n<pre class=\"\">$User = Get-ADUser -SearchBase \"OU=Schulung-Berlin, OU=Schulung, DC=Joos,DC=int\" -Filter * \r\nAdd-AdGroupMember -Identity Schulung -Members $User<\/pre>\n<div class=\"su-note\"  style=\"border-color:#d4e4d4;\"><div class=\"su-note-inner su-u-clearfix su-u-trim\" style=\"background-color:#eefeee;border-color:#ffffff;color:#333333;\">\n<h3>PowerShell IAM au\u00dferhalb der IT<\/h3>\n<p>Datenverantwortliche au\u00dferhalb der IT k\u00f6nnen PowerShell Skripte unbewu\u00dft anwenden. Daf\u00fcr erhalten Sie eine einfache GUI, deren Funktionalit\u00e4t durch Admins vorbereitet wird. Mehr zu <a href=\"https:\/\/firstware.com\/powershell-iam\/\" target=\"_blank\" rel=\"noopener\">PowerShell IAM<\/a>. Viele der 11 Tipps k\u00f6nnen per PowerShell eingebaut werden.<\/div><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-7-Objekte-in-Active-Directory-zaehlen\"><\/span>Tipp 7: Objekte in Active Directory z\u00e4hlen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nummer 7 unserer 11 Tipps in der PowerShell ist das Z\u00e4hlen von Objekten im Active Directory. Am Beispiel der in dieser Tippreihe angelegten Benutzer und -Gruppen in der OU \u201eSchulung-Berlin\u201c ist der Befehl dazu:<\/p>\n<pre class=\"\">(Get-ADUser -Filter * -SearchBase \"OU=Schulung-Berlin, OU=Schulung, DC=Joos,DC=int\").count<\/pre>\n<p>Z\u00e4hlen Sie auf diesem Weg auch die Gruppenmitglieder, zum Beispiel f\u00fcr die Gruppe aus den <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#Tipp-5-Benutzerkonten-in-Gruppen-aufnehmen\">Tipps 5<\/a> und 6.<\/p>\n<pre class=\"\">(Get-ADGroupMember -Identity \"Schulung\").count<\/pre>\n<p>Um alle Benutzerkonten in Active Directory zu z\u00e4hlen verwenden Sie:<\/p>\n<pre class=\"\">(Get-ADUser -Filter \"Name -like '*'\").count<\/pre>\n<p>Alle Computerkonten z\u00e4hlen Sie mit:<\/p>\n<pre class=\"\">(Get-ADComputer -Filter \"Name -like '*'\").count<\/pre>\n<p>Um alle Windows Server-Systeme anzuzeigen, verwenden Sie:<\/p>\n<pre class=\"\">(Get-ADComputer -Filter \"OperatingSystem -like '*Server*'\").count<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-8-Alle-nicht-deaktivieren-Benutzerkonten-anzeigen\"><\/span>Tipp 8: Alle nicht deaktivieren Benutzerkonten anzeigen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Mit folgendem Befehl zeigen Sie alle Benutzerkonten in Active Directory an, die aktiv und nicht deaktiviert sind.<\/p>\n<pre class=\"\">get-aduser -ldapfilter \"(&amp;(&amp;(objectCategory=user)(userAccountControl=512)))\" | where-object -property enabled -eq true | fl name<\/pre>\n<p>Mit userAccountControl und dem Wert 512 wird das Flag \u201eNORMAL_ACCOUNT\u201c weitergegeben (<a href=\"https:\/\/docs.microsoft.com\/en-us\/troubleshoot\/windows-server\/identity\/useraccountcontrol-manipulate-account-properties\">siehe Microsoft<\/a>).<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-9-Alle-deaktivierten-Benutzerkonten-anzeigen\"><\/span>Tipp 9: Alle deaktivierten Benutzerkonten anzeigen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um sich alle deaktivierten Benutzerkonten anzeigen zu lassen, k\u00f6nnen Sie den folgenden Befehl verwenden:<\/p>\n<pre class=\"\">Search-ADAccount \u2013AccountDisabled -UsersOnly | Select -Property Name,DistinguishedName<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-10-Leere-Gruppen-in-Active-Directory-anzeigen\"><\/span>Tipp 10: Leere Gruppen in Active Directory anzeigen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um sich leere Gruppen in Active Directory anzeigen zu lassen, verwenden Sie den folgenden Befehl:<\/p>\n<pre class=\"\">Get-ADGroup -Filter * -Properties Members | where { -not $_.Members} | select Name<\/pre>\n<h2><span class=\"ez-toc-section\" id=\"Tipp-11-Inaktive-Computerkonten-in-der-PowerShell-anzeigen\"><\/span>Tipp 11: Inaktive Computerkonten in der PowerShell anzeigen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sie pr\u00fcfen mit der PowerShell schnell alle Computerkonten, die seit Langem inaktiv sind.<\/p>\n<pre class=\"\">Get-ADComputer -Filter * -Properties * | Sort LastLogonDate | FT Name, LastLogonDate<\/pre>\n<div id=\"attachment_15509\" style=\"width: 811px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15509\" class=\"wp-image-15509 size-full\" title=\"Anzeigen von inaktiven Computerkonten\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-02.jpg\" alt=\"Anzeigen von inaktiven Computerkonten - 11 Tipps f\u00fcr AD und PowerShell\" width=\"801\" height=\"453\" \/><p id=\"caption-attachment-15509\" class=\"wp-caption-text\">Anzeigen von inaktiven Computerkonten<\/p><\/div>\n<p>Im Beitrag \u201e<a href=\"https:\/\/www.active-directory-faq.de\/2015\/04\/ad-powershell-basics-1-new-aduser\/\" target=\"_blank\" rel=\"noopener\">AD PowerShell Basics<\/a>\u201c auf Active Directory FAQ gehen wir auf die grundlegenden M\u00f6glichkeiten ein, mit den wichtigsten Cmdlets Benutzer und Gruppen in Active Directory anzulegen, zu verwalten und anzuzeigen.<\/p>\n<p>Neben den 11 Tipps hilft Ihnen das FirstWare IDM-Portal in der Praxis, Gruppen und Benutzerkonten zu verwalten. Statt PowerShell-Skripte durch Admins auszuf\u00fchren, k\u00f6nnen dies auch Ihre Anwender via benutzerfreundlicher Eingabemasken. Sicher und ohne Kenntnisse &#8211; die technischen Aktionen laufen einfach im Hintergrund und im <a href=\"https:\/\/firstware.com\/iam-workspace\/automation\/#echtzeit\">Echtzeit<\/a> ab. F\u00fcr Informationen dazu stehen wir Ihnen gern zur Verf\u00fcgung.<\/p>\n<p><a href=\"https:\/\/firstware.com\/kontakt\/\"><button class=\"ButtonBeratung aligncenter\">Weitere Tipps erhalten<\/button><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Active Directory kann umfassend mit der PowerShell verwaltet werden. Im nachfolgenden Beitrag zeigen wir 11 Tipps, wie Sie die Gruppen- [&hellip;]<\/p>\n","protected":false},"author":22,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1,1827,1826],"tags":[812,945,1800,1801,122],"class_list":["post-15506","post","type-post","status-publish","format-standard","hentry","category-allgemeines","category-authorization-management","category-identity","tag-abwesenheitsassistent","tag-active-directory","tag-ad-automatisierung","tag-iam-automation","tag-powershell"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal<\/title>\n<meta name=\"description\" content=\"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal\" \/>\n<meta property=\"og:description\" content=\"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/\" \/>\n<meta property=\"og:site_name\" content=\"FirstWare IDM-Portal\" \/>\n<meta name=\"author\" content=\"Thomas Joos\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Thomas Joos\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/\"},\"author\":{\"name\":\"Thomas Joos\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/c14fc07451ffc9674a83cfae803b9373\"},\"headline\":\"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/\"},\"wordCount\":946,\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/adfaq-01-1024x434.jpg\",\"keywords\":[\"Abwesenheitsassistent\",\"Active Directory\",\"AD Automatisierung\",\"IAM Automation\",\"PowerShell\"],\"articleSection\":[\"Allgemeines\",\"Authorization Management\",\"Identity Management\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/\",\"name\":\"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/adfaq-01-1024x434.jpg\",\"description\":\"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#primaryimage\",\"url\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/adfaq-01-1024x434.jpg\",\"contentUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/02\\\/adfaq-01-1024x434.jpg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"name\":\"FirstWare IDM-Portal\",\"description\":\"Identity and Autorization Management in M365 and Active Directory\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\",\"name\":\"FirstWare IDM-Portal\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"contentUrl\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"width\":1,\"height\":1,\"caption\":\"FirstWare IDM-Portal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/c14fc07451ffc9674a83cfae803b9373\",\"name\":\"Thomas Joos\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/author\\\/thomas-joos\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal","description":"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/","og_locale":"de_DE","og_type":"article","og_title":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal","og_description":"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell","og_url":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/","og_site_name":"FirstWare IDM-Portal","author":"Thomas Joos","twitter_misc":{"Verfasst von":"Thomas Joos","Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#article","isPartOf":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/"},"author":{"name":"Thomas Joos","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/c14fc07451ffc9674a83cfae803b9373"},"headline":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory","mainEntityOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/"},"wordCount":946,"publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-01-1024x434.jpg","keywords":["Abwesenheitsassistent","Active Directory","AD Automatisierung","IAM Automation","PowerShell"],"articleSection":["Allgemeines","Authorization Management","Identity Management"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/","url":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/","name":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory - IDM-Portal","isPartOf":{"@id":"https:\/\/www.firstware.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#primaryimage"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-01-1024x434.jpg","description":"Benutzerkonten l\u00f6schen, verschieben | Mehrere Benutzer auf anlegen | Inaktiven Computer sehen | 11 Tipps f\u00fcr Active Directory und PowerShell","breadcrumb":{"@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#primaryimage","url":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-01-1024x434.jpg","contentUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/02\/adfaq-01-1024x434.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/www.firstware.com\/de\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.firstware.com\/de\/"},{"@type":"ListItem","position":2,"name":"11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory"}]},{"@type":"WebSite","@id":"https:\/\/www.firstware.com\/en\/#website","url":"https:\/\/www.firstware.com\/en\/","name":"FirstWare IDM-Portal","description":"Identity and Autorization Management in M365 and Active Directory","publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.firstware.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.firstware.com\/en\/#organization","name":"FirstWare IDM-Portal","url":"https:\/\/www.firstware.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","contentUrl":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","width":1,"height":1,"caption":"FirstWare IDM-Portal"},"image":{"@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/c14fc07451ffc9674a83cfae803b9373","name":"Thomas Joos","url":"https:\/\/www.firstware.com\/de\/blog\/author\/thomas-joos\/"}]}},"_links":{"self":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/15506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/users\/22"}],"replies":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/comments?post=15506"}],"version-history":[{"count":2,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/15506\/revisions"}],"predecessor-version":[{"id":49395,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/15506\/revisions\/49395"}],"wp:attachment":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/media?parent=15506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/categories?post=15506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/tags?post=15506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}