Users aus verschiedenen Domains in eine AD-Gruppe hinzufügen mittels Powershell
Hallo,
ich würde gerne User aus verschiedenen Domains mit einem bestimmten AD-Attribut in eine AD-Gruppe hinzufügen. Mein Script funktioniert komplett leider nur für die User, die auch in der gleichen Domäne sind, wie die AD-Gruppe, in der sie rein sollen. Das Auslesen der User funktioniert auch über Domains hinweg, aber nicht das hinzufügen in die Gruppe.
$User = Get-ADUser -server Root-Servername:3268 -filter * -Properties * | Where {$_.extensionAttribute5 -eq '123'} | Select-Object distinguishedName
$Group = Get-ADGroup -Identity "CN=xxx,OU=xxx,OU=xxx,DC=xxx,DC=xxx,DC=xxx" -Server "Domain-Servername"
Add-ADGroupMember -Identity $Group -Members $User -Server "Domain-Servername"
Folgende Meldung kommt:
Add-ADGroupMember : A referral was returned from the server
At line:1 char:1
+ FullyQualifiedErrorId : ActiveDirectoryServer:8235,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember
Hätte jemand eine Idee, was falsch ist?
Im Voraus Vielen Dank
Peter
ich würde gerne User aus verschiedenen Domains mit einem bestimmten AD-Attribut in eine AD-Gruppe hinzufügen. Mein Script funktioniert komplett leider nur für die User, die auch in der gleichen Domäne sind, wie die AD-Gruppe, in der sie rein sollen. Das Auslesen der User funktioniert auch über Domains hinweg, aber nicht das hinzufügen in die Gruppe.
$User = Get-ADUser -server Root-Servername:3268 -filter * -Properties * | Where {$_.extensionAttribute5 -eq '123'} | Select-Object distinguishedName
$Group = Get-ADGroup -Identity "CN=xxx,OU=xxx,OU=xxx,DC=xxx,DC=xxx,DC=xxx" -Server "Domain-Servername"
Add-ADGroupMember -Identity $Group -Members $User -Server "Domain-Servername"
Folgende Meldung kommt:
Add-ADGroupMember : A referral was returned from the server
At line:1 char:1
Add-ADGroupMember -Identity $Group -Members $User -Server "Domain-Servername ...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ResourceUnavailable: (CN=xxx...DC=xxx,DC=xxx:ADGroup) [Add-ADGroupMember], ADReferralException+ FullyQualifiedErrorId : ActiveDirectoryServer:8235,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember
Hätte jemand eine Idee, was falsch ist?
Im Voraus Vielen Dank
Peter
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2492763494
Url: https://administrator.de/forum/users-aus-verschiedenen-domains-in-eine-ad-gruppe-hinzufuegen-mittels-powershell-2492763494.html
Ausgedruckt am: 22.01.2025 um 18:01 Uhr
4 Kommentare
Neuester Kommentar
Ist doch logisch, du musst die Property expandieren
| Select -ExpandProperty distinguishedName
!!
| Select -ExpandProperty distinguishedName
!!