Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Benutzer von einer AD Berechtigungsgruppe in eine andere bestehenden Berechtigungs Gruppe kopieren

Frage Microsoft Windows Server

Mitglied: wiseguy

wiseguy (Level 1) - Jetzt verbinden

12.09.2014, aktualisiert 15:34 Uhr, 3305 Aufrufe, 4 Kommentare

Hallo,

Eingesetzt wird eine Microsoft Server 2008 R2 Domäne mit ca. 1000 Benutzern.

Meine Aufgabenstellung: Ich soll eine bestehende AD Sicherheitsgruppe (ich nenne sie hier GRP_A) wiefolgt erweitern: Alle Benutzer die auch in GRP_B enthalten sind, sollen nun auch noch zusätzlich in GRP_A aufgenommen werden.

Eine Variante ist, dass ich manuell über "Active Directory-Benutzer und -Computer" von Hand die Benutzer einfüge... eine sehr mühsame Arbeit die berechtigten Personen herauszufinden und in die andere Gruppe aufzunehmen.

Sicherlich geht das über die Konsole sehr viel schneller. Sowas in der Art: "Exportiere User aus GRP_B und importiere sie (zusätzlich zu den darin bereits enthaltenen Usern) in GRP_A"

Kann mir jemand sagen, wie der Befehl dafür aussehen müsste?
Mitglied: ITvortex
LÖSUNG 12.09.2014, aktualisiert um 15:34 Uhr
Hi,

Powershell:

01.
Import-Module ActiveDirectory 
02.
Get-ADGroupMember "AlteGruppe" | ForEach-Object { Add-ADGroupMember -Identity "NeueGruppe" -Member $_.SamAccountName }
Gruß
Bitte warten ..
Mitglied: colinardo
12.09.2014, aktualisiert um 15:52 Uhr
01.
Import-Module ActiveDirectory  
02.
$GRP_A = "GRP_A" 
03.
$GRP_B = "GRP_B" 
04.
$members1 = Get-ADGroupMember $GRP_A 
05.
$members2 = Get-ADGroupMember $GRP_B 
06.
$diff = compare $members1 $members2 
07.
Add-ADGroupMember $GRP_A -Members $diff
oder als Einzeiler inkl. Prüfung ob ein User schon Mitglied der Zielgruppe ist:
Get-ADGroupMember "GRP_B" | ?{(get-AdGroupMember "GRP_A").SamAccountName -notcontains $_.SamAccountName} | %{Add-ADGroupMember "GRP_A" -Members $_}
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, damit das Script nicht abbricht für den Fall das ein User bereits Mitglied der Gruppe sein sollte
Das berücksichtigen obige Scripte

Grüße Uwe
Bitte warten ..
Mitglied: wiseguy
12.09.2014 um 15:35 Uhr
Ich bedanke mich vielmals!
Bitte warten ..
Mitglied: ITvortex
12.09.2014 um 15:36 Uhr
Zitat von colinardo:

01.
> Import-Module ActiveDirectory  
02.
> $GRP_A = Gruppe1 
03.
> $GRP_B = Gruppe2 
04.
> $members1 = Get-ADGroupMember $GRP_A 
05.
> $members2 = Get-ADGroupMember $GRP_B 
06.
> compare $members1 $members2 -PassThru | %{Add-ADGroupMember $GRP_A -Members $_} 
07.
> 
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, für den Fall das ein User bereits Mitglied der
Gruppe sein sollte
Das berücksichtigt obiges Script

Grüße Uwe


Ja hast du natürlich recht, auf die schnelle hab ich das nicht bedacht ;)

Gruß
Martin
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange berechtigungen über AD-Gruppen
Frage von derNeulingExchange Server1 Kommentar

Hallo liebe Community! Eine frage! Kann ich am Exchange bzw am Domaincontroller einstellungen setzen die bestimmten Usergruppen (OU's) erlaubt ...

Windows Userverwaltung
NTFS Berechtigungen einer AD Gruppe
gelöst Frage von broesel73Windows Userverwaltung9 Kommentare

Hi, weiß jemand einen Weg (PowerShell, Tool, ) wie ich im AD (Windows Server 2012 R2) herausbekomme wo eine ...

Windows Userverwaltung
Speicherort für Benutzer und Gruppen in AD
Frage von lcer00Windows Userverwaltung1 Kommentar

Hallo zusammen, gibt es eine Empfehlung, wo man nicht-personen-Benutzer, Globale und Domänenlokale Gruppen ablegt? Zum Beispiel Benutzer für Dienste? ...

Microsoft
Benutzer befindet sich in einer gelöschten Gruppe in der AD
gelöst Frage von IBL-MFEMicrosoft7 Kommentare

Moin zusammen, ein Benutzer befindet sich auf dem sekundären DC in einer bereits gelöschten AD-Gruppe, was ihn daran hindert, ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 21 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement16 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...