İhtiyaç
Active Directory operasyonlarında doğru komutu bulmak, parametreleri hatasız yazmak ve işlemin riskini anlamak zaman alıyordu. Özellikle sık tekrarlanan kullanıcı, bilgisayar, grup, LAPS ve denetim işlemleri için standart bir çalışma biçimine ihtiyaç vardı.
Yaklaşım
Sık kullanılan işlemleri aranabilir bir masaüstü kataloğunda topladım. Operatör yalnızca gerekli bilgileri giriyor; uygulama açıklamayı, erişim seviyesini, risk etiketini ve kopyalanabilir PowerShell komutunu birlikte sunuyor.
Kapsam
- Kullanıcı, bilgisayar ve grup işlemleri
- Windows LAPS ve legacy AdmPwd kontrolleri
- GPO, DNS, DC, FSMO ve replikasyon kontrolleri
- Hesap kilitlenmesi ve Security Event denetimi
- Yeni kullanıcı ve CSV ile toplu kullanıcı oluşturma
- Favoriler, hızlı tanı paketleri ve .ps1 kaydetme
Güvenlik
Uygulama komutları otomatik çalıştırmaz. Salt okunur, değişiklik yapan ve kritik işlemleri ayrı risk etiketleriyle gösterir. Parolalar açık metin olarak uygulamaya, komuta veya dosyaya yazılmaz.
Teknik gereksinimler
Windows 10/11 veya Windows Server, Windows PowerShell 5.1 ve RSAT ActiveDirectory modülü temel gereksinimlerdir. LAPS, GPO, DNS ve uzak bilgisayar işlemlerinde ilgili modül ve erişim yetkileri ayrıca gerekir.
