$login = "myadmin" # ← напиши свой логин
$password = "123" # ← напиши ЛЮБОЙ пароль (хоть 1 символ)
$domainDN = "DC=homeLab,DC=local"
# 1. Создаём пользователя (пока отключенным, без пароля)
New-ADUser -Name $login -SamAccountName $login -UserPrincipalName "$login@homeLab.local" -Enabled $false
# 2. Находим его полный путь в AD
$userDN = (Get-ADUser $login).DistinguishedName
# 3. Ставим пароль через ADSI (ЭТО ОБХОДИТ ПОЛИТИКУ!)
$user = [ADSI]"LDAP://$userDN"
$user.SetPassword($password)
$user.psbase.InvokeSet("AccountDisabled", $false)
$user.SetInfo()
# 4. Добавляем пользователя в группу администраторов домена
Add-ADGroupMember -Identity "Domain Admins" -Members $login
Write-Host "Готово! Пользователь $login создан с паролем '$password'" -ForegroundColor Green