最稳妥的批量创建ad用户方式是powershell脚本配合csv文件导入:先准备含samaccountname、surname、givenname、name、path、accountpassword六列且utf-8编码的csv文件,再以管理员身份运行powershell脚本调用new-aduser命令创建用户,并启用首次登录强制改密。

最常用、最稳妥的方式是用 PowerShell 脚本配合 CSV 文件导入,整个过程分两步:准备用户数据表,再执行脚本创建。不需要额外软件,原生支持,适合中小规模批量操作。
准备标准格式的 CSV 文件
文件必须包含特定列名,顺序不能错,且保存为 UTF-8 编码:
- SamAccountName:登录名(如 zhangsan、2026001),不可重复
- Surname:姓(如 张)
- GivenName:名(如 三)
- Name:全名(如 张三),也用于显示名称
- Path:目标 OU 的完整路径(如 OU=技术部,DC=contoso,DC=com)
- AccountPassword:初始密码(需满足域密码策略,含大小写字母+数字+符号)
新建 Excel 表格,填好后另存为「CSV(逗号分隔)」,路径建议固定为 C:\Add-Users-DDW\users.csv,文件夹不存在就手动建一个。
运行 PowerShell 脚本创建用户
以管理员身份打开 PowerShell,粘贴并执行以下命令:
Import-Module ActiveDirectory
Import-Csv -Path "C:\Add-Users-DDW\users.csv" -Encoding UTF8 | ForEach-Object {
$securePassword = ConvertTo-SecureString -String $_.AccountPassword -AsPlainText -Force
New-ADUser -SamAccountName $_.SamAccountName `
-Surname $_.Surname `
-GivenName $_.GivenName `
-Name "$($_.GivenName)$($_.Surname)" `
-DisplayName "$($_.GivenName)$($_.Surname)" `
-UserPrincipalName "$($_.SamAccountName)@contoso.com" `
-Path $_.Path `
-AccountPassword $securePassword `
-Enabled $true `
-ChangePasswordAtLogon $true
}
Write-Host "用户创建完成"
关键点:
- 第一行
Import-Module ActiveDirectory必须执行,否则命令无法识别 - 确保域名(如 contoso.com)和 OU 路径与你实际环境一致
-
-ChangePasswordAtLogon $true表示用户首次登录必须改密码,增强安全性 - 脚本执行后不会报错即表示成功,可在“Active Directory 用户和计算机”中刷新查看
替代方案:图形界面或第三方工具
如果对脚本不熟悉,也可考虑:
- 图形方式:在“Active Directory 用户和计算机”中,右键 OU → 新建 → 用户,但仅适合少量用户,无法真正批量
- ADManager Plus 等管理工具:提供网页界面、模板、CSV 导入、权限预设等功能,适合大型环境或需要频繁操作的管理员,有免费试用版
- dsadd 命令(CMD):老式命令行方式,语法较难记,不推荐新项目使用











