将用户从另一个域添加到 AD 组



我需要将一个AD组中的所有用户添加到另一个AD组。这两个组位于同一域中,但用户来自林中的另一个域。

域"LPC":$Source_Group$Destination_Group
域"forestx":用户

这是我在这篇Microsoft文章的帮助下写的一个例子:

$Source_Group = "CN=TestSrc,OU=xxx,OU=yyy,DC=lpc,DC=de" 
$Destination_Group = "CN=TestDest,OU=xxx,OU=yyy,DC=lpc,DC=de" 
$SourceUseres = Get-ADGroupMember -Identity $Source_Group
foreach ($Person in $SourceUseres) { 
    $User = Get-ADUser $Person -Server forestx-dc-1
    Add-ADPrincipalGroupMembership -Server lpc-dc-1 $User -MemberOf $Destination_Group
}

如果我将其写入 comand 行,Get-ADUser $Person -Server forestx-dc-1似乎包含正确的对象,但引用似乎在 Add-ADPrincipalGroupMembership 语句中不起作用。

我自己使用 Set-ADObject 命令找到了答案:

$Source_Server = "x1"
$Source_Group = Get-ADGroup "xxx" -Server $Source_Server
$Destination_Server = "y1"
$Destination_Group = Get-ADGroup "yyy" -Server $Destination_Server
$SourceUseres = Get-ADGroupMember -Identity $Source_Group 
foreach ($Person in $SourceUseres) {
    Set-ADObject -Identity $Destination_Group -Add @{member=$Person.distinguishedName} -Server $Destination_Server
}

相关内容

  • 没有找到相关文章

最新更新