136248
Goto Top

AD Nutzer zu bestehender Gruppe hinzufügen

Hallo zusammen,

bin am verzweifeln und hoffe auf einen Hinweis.

Situation:
Ich habe eine OU-Struktur, dieser füge ich ein Mitglied zu, erstelle eine Gruppe und mache ihn zum Mitglied (siehe code).
Funktioniert alles problemlos:

dsadd user "CN=Leo König,OU=Hamburg,DC=deutschland,DC=ag", -samid LKönig -upn LKönig@deutschland.ag -fn Leo -ln König -display "Leo König" -mustchpwd no  
-pwdneverexpires yes -pwd G3isterbar! -desc Standortleiter 
  
dsadd group "CN=Hamburg,OU=Hamburg,DC=deutschland,DC=ag" -samid Hamburg -scope g -secgrp yes -members "CN=Leo König,OU=Hamburg,DC=deutschland,DC=ag"  


Problem:
Wenn ich einen weiteren Nutzer anlege, gelingt es mir einfach nicht diesen der erstellten Gruppe hinzuzufügen, mit dsadd Group bekomme ich die Meldung dass die Gruppe bereits existiert, vermutlich irgendwas mit -member in der dsadd user Zeile?

Ich bin für jeden Hinweis dankbar, sehe vermutlich den Baum vor lauter Wäldern nicht mehr.

Content-Key: 374903

Url: https://administrator.de/contentid/374903

Printed on: April 25, 2024 at 10:04 o'clock

Member: em-pie
Solution em-pie May 24, 2018 at 11:26:41 (UTC)
Goto Top
Moin,

wäre das CMDLET add-adgroupmember nicht das bessere?

Denn mit dsadd group erstellst du ja (wieder) eine neue Gruppe!?

Gruß
em-pie
Member: Henere
Henere May 24, 2018 at 11:31:32 (UTC)
Goto Top
Ändere mal bitte direkt das Passwort !
Member: em-pie
em-pie May 24, 2018 updated at 11:49:19 (UTC)
Goto Top
Zitat von @Henere:

Ändere mal bitte direkt das Passwort !

Spielverderber. [...]

Edit:
Kommentar wieder gelöscht um niemanden zu Straftaten zu animieren...
Member: itisnapanto
itisnapanto May 24, 2018 at 12:12:00 (UTC)
Goto Top
Zitat von @Henere:

Ändere mal bitte direkt das Passwort !


Awatt. Erstmal mit spielen :D
Mitglied: 136248
136248 May 24, 2018 at 12:23:59 (UTC)
Goto Top
M.W. entspricht das Passwort den Komplexitätsanforderungen, würde ich aber so auch nie vergeben, das ganze läuft hier lokal zum testen, von daher ist es unwichtig.

Ich habe etwas rumgetestet und habe an add user einfach -memberof "CN=Hamburg,OU=Hamburg,DC=deutschland,DC=ag" gehängt, funktioniert. Muss aber eine bestehende Gruppe sein, würde also den ersten Nutzer der OU wie anfangs angegeben anlegen, und bei jedem weiteren dann eben mit -memberof.

Geht das eleganter ohne add-adgroupmember zu nutzen?
Member: em-pie
Solution em-pie May 24, 2018 updated at 12:32:18 (UTC)
Goto Top
ich würde im Vorfeld ohnehin immer schauen, ob der User und/oder die Gruppe existiert

Logisch (ohne tatsächliche Syntax) betrachtet
$chkUser= UserExists()
$chkGrp= GroupExists()

IF $chkGrp = False
 CreateGroup()
End IF

IF chkUser = true
 $SamAccountname =  $SamAccountname + "1"  
ELSE
 CreateUser(blabla -memberof "myGroup")  
End IF

Das ganze ggf. noch in Rekursiven Funktionen untergerbacht und es wäre etwas, mit dem Man(n) arbeiten könnte
Mitglied: 136248
136248 May 24, 2018 at 13:45:46 (UTC)
Goto Top
Ja, wobei dein Beispiel deutlich ausführlicher ist als meines.
Member: Stefan007
Stefan007 May 24, 2018 at 20:19:26 (UTC)
Goto Top
du machst bestimmt eine Weiterbildung übers Fernstudium oder?;) das hatte ich damals nämlich auch so. Das Passwort ist in dem Falle dann ja sowieso egal.
Mitglied: 136248
136248 May 25, 2018 at 07:12:48 (UTC)
Goto Top
Ja genau, beim ILS zum Fachinformatiker für Systemintegration.
Member: Stefan007
Stefan007 May 25, 2018 at 07:36:20 (UTC)
Goto Top
habe ich auch gemacht face-smile Falls du mal Fragen hast, melde dich.