iT邦幫忙

0

bat如何帶入AD帳號及加權限

各位前輩打擾了

小弟有幾個問題想請教

目前都是靠手動讓電腦加入網域及帳號以及權限
但如果台數變多時效率會變很差

有使用autoit去簡單寫一個script
但是網域帳號有時候會被切換成中文
想詢問是否還有推薦的方式可以增加效率

另外將domain user加入power user或rdp user的group
net localgroup "power users" "domainname\domain users" /add
是使用以上bat去執行,但帳號是變數,所以這個方式似乎不可行
使否有方式可讓帳號變成自行輸入的方式運行且讓group用勾選方式選擇

2 個回答

1
國際 IT 人
iT邦高手 1 級 ‧ 2021-07-04 13:43:46

幾個做法:

  1. 使用大量部署,配合 DHCP & SWITCH,一次可部署超過千部
  2. 使用 Acronis,將幾種需求型態的 OS 配合相關軟體都裝好後,
    Arconis 起來,日後回復到電腦時再加入網域與建立使用者帳號與權限
  3. 使用 PowerShell 寫好 Script,但有時有變數還是需要調整

2的方式目前我有做,因應不統主機板有不同的source
但powershell的方式就不是很熟了

他也可以寫成用問答方塊的方式去執行動作嗎
例如 user帳號是變數 用方塊的方式打入

另外權限用powershell是否要在system32下有netdom才能執行

2 方式與 "主機板" 並無關連,例如公司如果統一都用專業版 Win 10,就很單純,Win 10 裝好後,在不設定使用者帳號下,繞過系統註冊,先進系統去安裝諸如 Office、防毒、ERP 捷徑、相關公司系統安裝或連接等等,退出候用 Acronis 起來,日後回復到設備上,只需針對個別不同主機板安裝驅動即可 (所以要花點時間將全公司設備的驅動收集並放到網路磁碟上、定期還要更新)
PowerShell 都可以做到你的需求,它比 BAT 批次檔進階太多了,也因如此,除了出專門的書,坊間如恆逸不定期也會開相關課程,可連絡留資料待開課時去上

感謝前輩指點powershell的使用我再鑽研一些指令測試看看~

0
arsehole
iT邦新手 4 級 ‧ 2021-07-06 15:17:17

大量部屬又可以加ad
這個就是DRBL+winroll的做法而已

不加ad,電腦同規格,可以用clonezilla 大量部屬
最大可以一次部屬一百台,switch等級夠高,一百台電腦不用一個小時就可以部屬完了

說到大量部屬跟自動加入ad,商用軟體目前只想到acronis deploy
價格可不斐

如果真的有此需求,也有預算,其實可以找
http://drbl.nchc.org.tw/service.php
計算中心自由軟體實驗室

價格應該會比acronis便宜

只是好奇,通常電腦只要加一次網域就好,應該沒有或公司
幾個月退網域加新網域吧

對的 通常都是做加網域的動作,但因為很長一直購入新機,公司似乎沒有policy直接加網域跟加權限,且有分某些部門admin某些部門poweruser,所以才想說用指令的方式去加,至少安裝多台新機的時候不用做太多動作~

arsehole iT邦新手 4 級 ‧ 2021-07-08 10:21:29 檢舉

其實這樣子用DRBL+winroll
應該可以達到你的需求
不過這類我沒有碰過,無法給你建議
我只用過clonezilla 來做輕量部屬多台電腦的作法而已

應該說因為公司中控軟體有設定policy,
所以有些東西會限制住,
自己是新人,想找出比較有效率的方式去處理這些新機,
像是權限admin跟powerusers怎麼帶入domain帳號之類,
最近還想過作一個iso,
灌完後直接有軟體,但最後卡在驅動程式這關,
所以一直在測試跟評估方式~

我要發表回答

立即登入回答