hellvis
Goto Top

Automatisches automatisiertes Ändern von Gruppen-Eigenschaften -verwaltet von- und -vorgesetzter kann...-

Hallo.
Wie geht es Euch? Mir geht es gut. Das Wetter ist schön und dass Essen lecker.

Und nun zu meiner Frage.
Habe eine 2008er Windows Domäne.

Jetzt muss ich ca. 300 Gruppen in einer seperaten OU anlegen.
Das ist schon manuell geschehen.

Alle Gruppen sollen von einem User X verwaltet werden, dieser User soll auch Mitglieder aufnehmen/entfernen können.

In 2003 hab ich das schön mit ADModify hinbekommen. Das kann ich jetzt leider nicht mehr verwenden.

Wer kennt Alternativen zu ADModify?
Oder wie kann ich das per Script oder was auch immer realisieren ?
Oder kann ich den User X auf die OU mit Vererbung in die Gruppen berechtigen ?

Danke ! Guten Abend.

Content-Key: 197102

Url: https://administrator.de/contentid/197102

Printed on: April 19, 2024 at 12:04 o'clock

Member: Hellvis
Hellvis Jan 18, 2013 at 08:57:27 (UTC)
Goto Top
Jou, werd ich mal selbst beantworten.
Ein Hoch auf den lichtscheuen Programmierer im Keller.

Erst per Powershell den Namen eintragen:
get-adgroup -filter {name -like "xxx*"} | set-adgroup -managedby Benutzername

Dann per cmd die Berechtigung setzen:
dsacls CN=GruppeX,OU=XXX,OU=XXX,OU=XXX,DC=domain,DC=de /G CN=Benutzername,OU=Users,OU=XXX,DC=domain,DC=de:WP;member;