$DisabledUsers = (Get-ADUser -filter {enabled -eq $false} -Properties displayname | select displayname).displayname
$DisabledUsers = (Get-ADUser -filter {enabled -eq $false} -Properties displayname).displayname
$DisabledUsers = Get-ADUser -filter {enabled -eq $false} -Properties displayname | select -exp displayname
foreach($user in $userAll){
Get-ADUser $user -filter {enabled -eq $false}
if($user){
foreach($user in $userAll){
if(-not $user.enabled){
$userAll = Get-ADUser -filter oper* -Property MemberOf
я до этого догадался
делать так что бы к папке был доступ у остальных пользователей домена только для чтение?права readonly на папку более высокого уровня и правильное наследование
mkdir C:\obmen\$newou\$newfolder\Личное
$acl = Get-Acl C:\obmen\$newou\$newfolder\Личное
$permission = "MSK\$newuser", "read,write", "containerinherit,objectinherit", "none", "allow"
$ace = new-object security.accesscontrol.filesystemaccessrule $permission
$acl.setaccessrule($ace)
$acl | set-acl C:\obmen\$newou\$newfolder\Личное
rundll32 printui.dll,PrintUIEntry [параметры] [@командный файл]
/Ss запись параметров принтера в файл
/Sr чтение параметров принтера из файла
s дескриптор безопасности
Переменные можно там же в vars, но я предпочитаю отдельно в папочках host_vars , group_vars в файлах, названных по именам групп или компов
https://docs.ansible.com/ansible/latest/user_guide...
тогда их можно менять, не трогая плейбук и роли
p.s. дописал в ответе и про таски тоже