Pat*_*ick 3 active-directory groups bulk-action
有没有办法为 Active Directory 中的每个组更新“管理者”字段?我还需要检查“经理可以更新会员列表”。
这可以通过 PowerShell 完成
$DNOfManager=dsquery user -o dn -name "Testing Tester"
$GroupList=dsquery group DC=ad,dc=example,dc=local -limit 600
Foreach ($group in $grouplist) {
set-adgroup -Identity $Group -ManagedBy $DNOfManager
add-adpermission -Identity $Group -user $DNOfManager -AccessRights ReadProperty, WriteProperty -Properties 'Member'
}
Run Code Online (Sandbox Code Playgroud)
这是未经调试的,但应该可以让您完成大部分工作。它能做什么:
dsquery
抓取全名为“Testing Tester”的用户的专有名称。dsquery
获取候选组列表,并将其作为列表传递给变量。只要 $DNOfManager 设置正确,就应该将域中的所有组设置为由该管理员管理。他们都。确保第一步中的查询定义正确并且没有选择您不想要的组(域管理员?)。
归档时间: |
|
查看次数: |
3313 次 |
最近记录: |