Benutzer von einer AD Berechtigungsgruppe in eine andere bestehenden Berechtigungs Gruppe kopieren
Hallo,
Eingesetzt wird eine Microsoft Server 2008 R2 Domäne mit ca. 1000 Benutzern.
Meine Aufgabenstellung: Ich soll eine bestehende AD Sicherheitsgruppe (ich nenne sie hier GRP_A) wiefolgt erweitern: Alle Benutzer die auch in GRP_B enthalten sind, sollen nun auch noch zusätzlich in GRP_A aufgenommen werden.
Eine Variante ist, dass ich manuell über "Active Directory-Benutzer und -Computer" von Hand die Benutzer einfüge... eine sehr mühsame Arbeit die berechtigten Personen herauszufinden und in die andere Gruppe aufzunehmen.
Sicherlich geht das über die Konsole sehr viel schneller. Sowas in der Art: "Exportiere User aus GRP_B und importiere sie (zusätzlich zu den darin bereits enthaltenen Usern) in GRP_A"
Kann mir jemand sagen, wie der Befehl dafür aussehen müsste?
Eingesetzt wird eine Microsoft Server 2008 R2 Domäne mit ca. 1000 Benutzern.
Meine Aufgabenstellung: Ich soll eine bestehende AD Sicherheitsgruppe (ich nenne sie hier GRP_A) wiefolgt erweitern: Alle Benutzer die auch in GRP_B enthalten sind, sollen nun auch noch zusätzlich in GRP_A aufgenommen werden.
Eine Variante ist, dass ich manuell über "Active Directory-Benutzer und -Computer" von Hand die Benutzer einfüge... eine sehr mühsame Arbeit die berechtigten Personen herauszufinden und in die andere Gruppe aufzunehmen.
Sicherlich geht das über die Konsole sehr viel schneller. Sowas in der Art: "Exportiere User aus GRP_B und importiere sie (zusätzlich zu den darin bereits enthaltenen Usern) in GRP_A"
Kann mir jemand sagen, wie der Befehl dafür aussehen müsste?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 249052
Url: https://administrator.de/forum/benutzer-von-einer-ad-berechtigungsgruppe-in-eine-andere-bestehenden-berechtigungs-gruppe-kopieren-249052.html
Ausgedruckt am: 22.12.2024 um 23:12 Uhr
4 Kommentare
Neuester Kommentar
Import-Module ActiveDirectory
$GRP_A = "GRP_A"
$GRP_B = "GRP_B"
$members1 = Get-ADGroupMember $GRP_A
$members2 = Get-ADGroupMember $GRP_B
$diff = compare $members1 $members2
Add-ADGroupMember $GRP_A -Members $diff
Get-ADGroupMember "GRP_B" | ?{(get-AdGroupMember "GRP_A").SamAccountName -notcontains $_.SamAccountName} | %{Add-ADGroupMember "GRP_A" -Members $_}
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, damit das Script nicht abbricht für den Fall das ein User bereits Mitglied der Gruppe sein sollte
Das berücksichtigen obige Scripte
Grüße Uwe
Zitat von @colinardo:
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, für den Fall das ein User bereits Mitglied der
Gruppe sein sollte
Das berücksichtigt obiges Script
Grüße Uwe
> Import-Module ActiveDirectory
> $GRP_A = Gruppe1
> $GRP_B = Gruppe2
> $members1 = Get-ADGroupMember $GRP_A
> $members2 = Get-ADGroupMember $GRP_B
> compare $members1 $members2 -PassThru | %{Add-ADGroupMember $GRP_A -Members $_}
>
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, für den Fall das ein User bereits Mitglied der
Gruppe sein sollte
Das berücksichtigt obiges Script
Grüße Uwe
Ja hast du natürlich recht, auf die schnelle hab ich das nicht bedacht ;)
Gruß
Martin