Mit CMD Sicherheitsgruppen in Domäne anlegen
Hallo zusammen,
ich habe aktuell ein kleines Problem mit dem Anlegen von Sicherheitsgruppen über die Kommandozeile. Wie der Befehl auszusehen hat ist mir klar, nur sehe ich entweder meinen Fehler nicht oder habe eine Voraussetzung zum Ausführen des Befehls vergessen.
Der Code sieht wie folgt aus:
Der Benutzer, der hinzugefügt werden soll existiert selbstverständlich auch.
Leider bekomme ich nach dem ausführen des Befehls folgende Fehlermeldung:
Hat jemand eine Idee, an welcher Stelle der Befehl stolpert bzw. was ich eventuell nicht bedacht habe?
Danke euch im Voraus
ich habe aktuell ein kleines Problem mit dem Anlegen von Sicherheitsgruppen über die Kommandozeile. Wie der Befehl auszusehen hat ist mir klar, nur sehe ich entweder meinen Fehler nicht oder habe eine Voraussetzung zum Ausführen des Befehls vergessen.
Der Code sieht wie folgt aus:
SET FIRMA=FIRMENNAME
SET DOMAIN=FDOMAIN
SET TLD=local
DSADD GROUP "CN=SG_%FIRMA%_AlleMitarbeiter,OU_%FIRMA%_Sicherheitsgruppen,OU=OU_%FIRMA%",DC=%DOMAIN%,DC=%TLD% -samid "SG_%FIRMA%_AlleMitarbeiter" -scope g -secgrp yes -members "CN=USER1,OU=OU_%FIRMA%_Benutzer,OU=OU_%FIRMA%",DC=%DOMAIN%,DC=%TLD%
Der Benutzer, der hinzugefügt werden soll existiert selbstverständlich auch.
Leider bekomme ich nach dem ausführen des Befehls folgende Fehlermeldung:
Fehler bei dsadd:Der Wert für "Zielobjekt für diesen Befehl" hat ein falsches Format.
Hat jemand eine Idee, an welcher Stelle der Befehl stolpert bzw. was ich eventuell nicht bedacht habe?
Danke euch im Voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 517527
Url: https://administrator.de/forum/mit-cmd-sicherheitsgruppen-in-domaene-anlegen-517527.html
Ausgedruckt am: 24.04.2025 um 04:04 Uhr
4 Kommentare
Neuester Kommentar
Falsch: OU_%FIRMA%_Sicherheitsgruppen
Richtig: OU=OU_%FIRMA%_Sicherheitsgruppen
Richtig: OU=OU_%FIRMA%_Sicherheitsgruppen
DSADD GROUP "CN=SG_%FIRMA%_AlleMitarbeiter,OU=OU_%FIRMA%_Sicherheitsgruppen,OU=OU_%FIRMA%",DC=%DOMAIN%,DC=%TLD% -samid "SG_%FIRMA%_AlleMitarbeiter" -scope g -secgrp yes -members "CN=USER1,OU=OU_%FIRMA%_Benutzer,OU=OU_%FIRMA%",DC=%DOMAIN%,DC=%TLD%
Das ist aber auch Deiner Namenskonvention geschuldet. Warum fangen bei Dir alle OU-Namen mit "OU_" an? Das ist pure Redundanz.