【发布时间】:2019-03-13 21:07:04
【问题描述】:
我正在尝试查询多个同名 OU 中的所有用户。获取SamAccountName 属性,然后在特定位置检查具有该名称的文件。
这是我目前所拥有的:
$ous = Get-ADOrganizationalUnit -Filter "Name -eq 'Admin-User-Accounts'"
$ous | ForEach-Object {
$AccountName = Get-ADUser -Filter * -SearchBase $_.DistinguishedName |
Select SamAccountName
Test-Path "\\domain.net\SYSVOL\domain.net\IA\$AccountName.pdf"
}
如果找不到文件。我想将用户添加到组中,但这是踢球者。必须将该帐户添加到该帐户所属组织的违规组中。
在以下位置找到一个管理员帐户:
OU=Admin-User-Accounts,OU=Administration,OU=ORG1,OU=ORGS,DC=domain,DC=net将添加到名为“ORG1 IA - Non-Compliant Users”的组中:
OU=Groups,OU=ORG1,OU=Information Assurance,OU=ORGS,DC=domain,DC=net【问题讨论】:
-
那到底是什么问题?
-
好吧,看来我没有足够的技能来编写代码来让它工作。
-
根据给出的信息将用户放入组是不可能的。您需要一个列表、命名方案、映射或以某种方式标记应分配哪些组用户,除非相应的 OU 中只有一个组。
标签: powershell active-directory