Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Benutzer von einer AD Berechtigungsgruppe in eine andere bestehenden Berechtigungs Gruppe kopieren

Frage Microsoft Windows Server

Mitglied: wiseguy

wiseguy (Level 1) - Jetzt verbinden

12.09.2014, aktualisiert 15:34 Uhr, 3232 Aufrufe, 4 Kommentare

Hallo,

Eingesetzt wird eine Microsoft Server 2008 R2 Domäne mit ca. 1000 Benutzern.

Meine Aufgabenstellung: Ich soll eine bestehende AD Sicherheitsgruppe (ich nenne sie hier GRP_A) wiefolgt erweitern: Alle Benutzer die auch in GRP_B enthalten sind, sollen nun auch noch zusätzlich in GRP_A aufgenommen werden.

Eine Variante ist, dass ich manuell über "Active Directory-Benutzer und -Computer" von Hand die Benutzer einfüge... eine sehr mühsame Arbeit die berechtigten Personen herauszufinden und in die andere Gruppe aufzunehmen.

Sicherlich geht das über die Konsole sehr viel schneller. Sowas in der Art: "Exportiere User aus GRP_B und importiere sie (zusätzlich zu den darin bereits enthaltenen Usern) in GRP_A"

Kann mir jemand sagen, wie der Befehl dafür aussehen müsste?
Mitglied: ITvortex
LÖSUNG 12.09.2014, aktualisiert um 15:34 Uhr
Hi,

Powershell:

01.
Import-Module ActiveDirectory 
02.
Get-ADGroupMember "AlteGruppe" | ForEach-Object { Add-ADGroupMember -Identity "NeueGruppe" -Member $_.SamAccountName }
Gruß
Bitte warten ..
Mitglied: colinardo
12.09.2014, aktualisiert um 15:52 Uhr
01.
Import-Module ActiveDirectory  
02.
$GRP_A = "GRP_A" 
03.
$GRP_B = "GRP_B" 
04.
$members1 = Get-ADGroupMember $GRP_A 
05.
$members2 = Get-ADGroupMember $GRP_B 
06.
$diff = compare $members1 $members2 
07.
Add-ADGroupMember $GRP_A -Members $diff
oder als Einzeiler inkl. Prüfung ob ein User schon Mitglied der Zielgruppe ist:
Get-ADGroupMember "GRP_B" | ?{(get-AdGroupMember "GRP_A").SamAccountName -notcontains $_.SamAccountName} | %{Add-ADGroupMember "GRP_A" -Members $_}
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, damit das Script nicht abbricht für den Fall das ein User bereits Mitglied der Gruppe sein sollte
Das berücksichtigen obige Scripte

Grüße Uwe
Bitte warten ..
Mitglied: wiseguy
12.09.2014 um 15:35 Uhr
Ich bedanke mich vielmals!
Bitte warten ..
Mitglied: ITvortex
12.09.2014 um 15:36 Uhr
Zitat von colinardo:

01.
> Import-Module ActiveDirectory  
02.
> $GRP_A = Gruppe1 
03.
> $GRP_B = Gruppe2 
04.
> $members1 = Get-ADGroupMember $GRP_A 
05.
> $members2 = Get-ADGroupMember $GRP_B 
06.
> compare $members1 $members2 -PassThru | %{Add-ADGroupMember $GRP_A -Members $_} 
07.
> 
@ITvortex
dann aber noch ein -ErrorAction SilentlyContinue hinten anfügen, für den Fall das ein User bereits Mitglied der
Gruppe sein sollte
Das berücksichtigt obiges Script

Grüße Uwe


Ja hast du natürlich recht, auf die schnelle hab ich das nicht bedacht ;)

Gruß
Martin
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Authentifizierte Benutzer in Gruppe Benutzer auch auf Server (11)

Frage von KMUlife zum Thema Windows Userverwaltung ...

Windows Server
gelöst AD Gruppen werden nicht angepasst (5)

Frage von theoberlin zum Thema Windows Server ...

Batch & Shell
gelöst AD-Gruppen Auswahl als Dropdownliste (4)

Frage von Peterz zum Thema Batch & Shell ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Monitoring
Netzwerk-Monitoring Software (18)

Frage von Ghost108 zum Thema Monitoring ...

Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows 10
Windows 10 Fall Creators Update Fehler (13)

Frage von ZeroCool23 zum Thema Windows 10 ...

Router & Routing
gelöst Getrenntes Routing bei VoIP und Daten (12)

Frage von Hobbystern zum Thema Router & Routing ...