Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
Kommentar vom Moderator Dani am 12.02.2014 um 15:23:24 Uhr
Beitrag verschoben nach Batch & Shell.

gelöst Powershell Befehl - Gruppe anlegen und User zum Mitglied machen

Mitglied: Didi2014

Didi2014 (Level 1) - Jetzt verbinden

12.02.2014, aktualisiert 16:34 Uhr, 8377 Aufrufe, 13 Kommentare

Ich begrüße euch alle!!
Habe ein kleines Problem bei einer Übung, im anlegen von Gruppen über Powershell im AD.
Mit dem folgenden Befehl lege ich die globale Sicherheitsgruppe "GG-Geschäftsleiter" an und mache "Leo König" zum Mitglied der Gruppe.
01.
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
-> wird eingeben und es erscheint eine Fehlermeldung:

Ein Fehler ist nach dem Erstellen des Objekts aufgetreten.
Voraussetzend ist, dass ich die ganze Struktur soweit aufgebaut habe. Der Benutzer Leo König wurde auch in einem vorherigen Befehl eingefügt.
-> Die Sicherheitsgruppe GG-Geschäftsleiter wird erstellt.
Allerdings soll Leo König als Mitglied in dieser Gruppe stehen.
Siehe Bild. Hier im Bereich Mitglied sollte Leo König stehen.
1f92caf79dc461939d91bb6ae301e03b - Klicke auf das Bild, um es zu vergrößern

Bin bereits seit heute morgen am tüfteln. Habt ihr vielleicht eine Idee?
Vielen Dank im Voraus!!


-> hier noch ein Bild zum DN
a9e7c42f8884a269d7ce7f13aa8f363c - Klicke auf das Bild, um es zu vergrößern
Mitglied: Dani
12.02.2014 um 15:22 Uhr
Moin,
tu mir ein Gefallen und mach die Leerzeilen raus und nutz unsere Formatierungshilfen.


Grüße,
Dani
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:01 Uhr
Hallo didi2014, Willkommen im Forum.
eine Gruppe erstellst du mit folgendem Powershell-Befehl:
New-ADGroup -Name "GG-Geschäftsleiter" -SamAccountName GG-Geschäftsleiter  -DisplayName "GG-Geschäftsleiter" -GroupCategory Security -GroupScope Global -Path "OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
um einen Benutzern zu einer Gruppe hinzuzufügen nimmst du das CMD-Let Add-ADGroupMember
Add-ADGroupMember GG-Geschäftsleiter  "Leo König"
Zur Info: Je nachdem in welchem ServerOS und Powershell-Konsole du die Befehle ausführen willst ist eventuell noch ein:
Import-Module ActiveDirectory
vor den obigen Befehlen von Nöten, damit die AD-CMD-Lets verfügbar werden.

Grüße Uwe
Bitte warten ..
Mitglied: Didi2014
12.02.2014, aktualisiert um 16:10 Uhr
Besten Dank für die schnelle Antwort.
Allerdings soll das mit den klassischen Powershell Befehlen in Win Server 2012 gemacht werden.
Mit
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
hier muss mir irgendwo ein Fehler unterlaufen sein.
Hat irgendjemand eine Idee?
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:14 Uhr
... sieht so aus als wäre dein User-DN nicht korrekt, ich sehe auf deinem Bild keine OU=GG-Geschäftsleiter unterhalb von OU=Sicherheitsgruppen in dem sich ein Leo König befinden könnte.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:20 Uhr
na also da hast du deinen Fehler .... wie ich vermutet hatte ...
dann lautet dein Befehl also korrekt so:
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=Benutzer,OU=Hamburg,DC=deutschland,DC=ag"
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:23 Uhr
...doch die Gruppe GG-Geschäftsleiter ist in den Sicherheitsgruppen. Das hat soweit geklappt. Jetzt fehlt es lediglich am zweiten Part. Bei dem der Benutzer in die Gruppe genommen wird.
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:24 Uhr
Danke. Probiere es gleich mal aus
-melde mich dann gleich nochmal.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:34 Uhr
Zitat von Didi2014:
...doch die Gruppe GG-Geschäftsleiter ist in den Sicherheitsgruppen. Das hat soweit geklappt. Jetzt fehlt es lediglich am
zweiten Part. Bei dem der Benutzer in die Gruppe genommen wird.
lese doch bitte meine Kommentare genauer .... der DN deines Users Leo König war nicht korrekt angegeben, lösche also die Gruppe nochmal raus, und führe obigen Befehl aus meinem letzten Kommentar nochmal aus, dann klappt das

Wenns das dann war, Beitrag bitte noch auf gelöst setzen, und die Lösungen markieren. Merci.

Grüße Uwe
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:36 Uhr
Habe den Benutzer und die Gruppe gelöscht und dann alles nacheinander von neuem. Allerdings kommt nach wie vor eine Fehlermeldung. Siehe Bild.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:48 Uhr
ahhhha .... ich sehe da ein illegales Leerzeichen in deinem DN .... hinter dem OU= => OU= Benutzer

4f2fd6e971d46b11b55075a46becb4f6 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 17:03 Uhr
Klasse, vielen Dank nochmal!!!
9c6593264070582380423f41cad0d51d - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Ähnliche Inhalte
Windows Server
User aus Gruppe auslesen mit Powershell
Frage von KEFHVDIWindows Server4 Kommentare

Hallo, ich benötige Hilfe. Ich bin leider nicht sehr begabt mit der Powershell. Ich muss alle User aus einer ...

Batch & Shell

Mitglieder aus mehreren AD Gruppen mit PowerShell auslesen

gelöst Frage von Stefan007Batch & Shell2 Kommentare

Hallo Leute, ich möchte gerne mit PowerShell eine Übersicht bekommen, welche Mitglieder in den speziellen Gruppen vorhanden sind. Beispiel: ...

Batch & Shell

PowerShell: User in all diese Gruppen hinzufügen.

gelöst Frage von JoshuaTreeBatch & Shell2 Kommentare

Hallo, folgendes Schnippsel gibt mir aus was ich wissen will nähmlich die AD-Gruppen eines Referenzusers. Wie kann ich jetzt ...

Batch & Shell

PowerShell: ACL-Befehle als User ausführen

Frage von playmenBatch & Shell3 Kommentare

Guten Morgen allerseits Ich habe ein PowerShell Skript geschrieben welches unter anderem die Aufgabe hat Daten aus einem Ordner ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 11 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 13 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 13 StundenMicrosoft8 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Webbrowser
Welcher Browser ist der Beste?
Frage von justtinWebbrowser13 Kommentare

Hallo Leute Ich habe eine interessante Frage. Mich wurde mal interessieren welcher Browser ist eure meinung nach der beste? ...