【问题标题】:Add users from another domain to AD group将其他域的用户添加到 AD 组
【发布时间】:2017-01-16 11:05:19
【问题描述】:

我需要将一个 AD 组中的所有用户添加到另一个 AD 组。两个组都在同一个域中,尽管用户来自林中的另一个域。

域“LPC”:$Source_Group 和 $Destination_Group
域“forestx”:用户

这是我在this Microsoft article的帮助下写的一个例子:

$Source_Group = "CN=TestSrc,OU=xxx,OU=yyy,DC=lpc,DC=de" 
$Destination_Group = "CN=TestDest,OU=xxx,OU=yyy,DC=lpc,DC=de" 

$SourceUseres = Get-ADGroupMember -Identity $Source_Group

foreach ($Person in $SourceUseres) { 
    $User = Get-ADUser $Person -Server forestx-dc-1
    Add-ADPrincipalGroupMembership -Server lpc-dc-1 $User -MemberOf $Destination_Group
}

如果我将Get-ADUser $Person -Server forestx-dc-1 写入命令行,它似乎包含正确的对象,但引用似乎在Add-ADPrincipalGroupMembership 语句中不起作用。

【问题讨论】:

  • 除非有编程问题,否则 AD 配置问题最好在 ServerFault 上解决。
  • Maybe related。此外,“引用似乎不起作用”...... 如何?

标签: powershell active-directory cross-domain group-membership


【解决方案1】:

我自己使用 Set-ADObject 命令找到了答案:

$Source_Server = "x1"
$Source_Group = Get-ADGroup "xxx" -Server $Source_Server
$Destination_Server = "y1"
$Destination_Group = Get-ADGroup "yyy" -Server $Destination_Server

$SourceUseres = Get-ADGroupMember -Identity $Source_Group 

foreach ($Person in $SourceUseres) {
    Set-ADObject -Identity $Destination_Group -Add @{member=$Person.distinguishedName} -Server $Destination_Server
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-03-12
    • 1970-01-01
    • 2017-11-11
    • 1970-01-01
    • 2014-06-14
    • 2017-07-23
    相关资源
    最近更新 更多