【发布时间】:2013-07-08 15:06:09
【问题描述】:
我有一个包含大量安全组的 Active Directory OU(包含学生和教师用户名的课程部分) 我想通过powershell编写脚本,该脚本创建使用安全组名称命名的文件夹,然后将每个安全组的修改权限分配给相应的文件夹。 这是我的脚本
#get all security groups
$sec_groups = Get-ADObject -SearchBase "ou=class,ou=Groups,ou=Colleague,dc=school,dc=edu" -LDAPFilter "(name=13_su*)" -ResultSetSize 10 | FT Name -HideTableHeaders
ForEach ($sec_group in $sec_groups)
{
#create folder for each security group
$newPath = Join-Path -Path "\\server\classes" -childpath $sec_group
New-Item $newPath -type directory
#set permission for each folder
$acl = Get-Acl $newpath
$acl.SetAccessRuleProtection($True, $False)
$rule = New-Object System.Security.AccessControl.FileSystemAccessRule("labadmins","FullControl", "ContainerInherit, ObjectInherit", "None", "Allow")
$acl.AddAccessRule($rule)
$rule = New-Object System.Security.AccessControl.FileSystemAccessRule("$sec_group","Modify", "ContainerInherit, ObjectInherit", "None", "Allow")
$acl.AddAccessRule($rule)
Set-Acl $newPath $acl
}
为每个安全组创建文件夹成功,但设置$sec_group权限失败。
我做错了什么?
【问题讨论】:
标签: powershell security permissions