Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
Kommentar vom Moderator Dani am 12.02.2014 um 15:23:24 Uhr
Beitrag verschoben nach Batch & Shell.
GELÖST

Powershell Befehl - Gruppe anlegen und User zum Mitglied machen

Frage Entwicklung Batch & Shell

Mitglied: Didi2014

Didi2014 (Level 1) - Jetzt verbinden

12.02.2014, aktualisiert 16:34 Uhr, 6758 Aufrufe, 13 Kommentare

Ich begrüße euch alle!!
Habe ein kleines Problem bei einer Übung, im anlegen von Gruppen über Powershell im AD.
Mit dem folgenden Befehl lege ich die globale Sicherheitsgruppe "GG-Geschäftsleiter" an und mache "Leo König" zum Mitglied der Gruppe.
01.
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
-> wird eingeben und es erscheint eine Fehlermeldung:

Ein Fehler ist nach dem Erstellen des Objekts aufgetreten.
Voraussetzend ist, dass ich die ganze Struktur soweit aufgebaut habe. Der Benutzer Leo König wurde auch in einem vorherigen Befehl eingefügt.
-> Die Sicherheitsgruppe GG-Geschäftsleiter wird erstellt.
Allerdings soll Leo König als Mitglied in dieser Gruppe stehen.
Siehe Bild. Hier im Bereich Mitglied sollte Leo König stehen.
1f92caf79dc461939d91bb6ae301e03b - Klicke auf das Bild, um es zu vergrößern

Bin bereits seit heute morgen am tüfteln. Habt ihr vielleicht eine Idee?
Vielen Dank im Voraus!!


-> hier noch ein Bild zum DN
a9e7c42f8884a269d7ce7f13aa8f363c - Klicke auf das Bild, um es zu vergrößern
Mitglied: Dani
12.02.2014 um 15:22 Uhr
Moin,
tu mir ein Gefallen und mach die Leerzeilen raus und nutz unsere Formatierungshilfen.


Grüße,
Dani
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:01 Uhr
Hallo didi2014, Willkommen im Forum.
eine Gruppe erstellst du mit folgendem Powershell-Befehl:
New-ADGroup -Name "GG-Geschäftsleiter" -SamAccountName GG-Geschäftsleiter  -DisplayName "GG-Geschäftsleiter" -GroupCategory Security -GroupScope Global -Path "OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
um einen Benutzern zu einer Gruppe hinzuzufügen nimmst du das CMD-Let Add-ADGroupMember
Add-ADGroupMember GG-Geschäftsleiter  "Leo König"
Zur Info: Je nachdem in welchem ServerOS und Powershell-Konsole du die Befehle ausführen willst ist eventuell noch ein:
Import-Module ActiveDirectory
vor den obigen Befehlen von Nöten, damit die AD-CMD-Lets verfügbar werden.

Grüße Uwe
Bitte warten ..
Mitglied: Didi2014
12.02.2014, aktualisiert um 16:10 Uhr
Besten Dank für die schnelle Antwort.
Allerdings soll das mit den klassischen Powershell Befehlen in Win Server 2012 gemacht werden.
Mit
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag"
hier muss mir irgendwo ein Fehler unterlaufen sein.
Hat irgendjemand eine Idee?
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:14 Uhr
... sieht so aus als wäre dein User-DN nicht korrekt, ich sehe auf deinem Bild keine OU=GG-Geschäftsleiter unterhalb von OU=Sicherheitsgruppen in dem sich ein Leo König befinden könnte.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:20 Uhr
na also da hast du deinen Fehler .... wie ich vermutet hatte ...
dann lautet dein Befehl also korrekt so:
dsadd group "CN=GG-Geschäftsleiter,OU=Sicherheitsgruppen,OU=Hamburg, DC=deutschland,DC=ag" -samid GG-Geschäftsleiter -scope g -secgrp yes -members "CN=Leo König,OU=Benutzer,OU=Hamburg,DC=deutschland,DC=ag"
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:23 Uhr
...doch die Gruppe GG-Geschäftsleiter ist in den Sicherheitsgruppen. Das hat soweit geklappt. Jetzt fehlt es lediglich am zweiten Part. Bei dem der Benutzer in die Gruppe genommen wird.
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:24 Uhr
Danke. Probiere es gleich mal aus
-melde mich dann gleich nochmal.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:34 Uhr
Zitat von Didi2014:
...doch die Gruppe GG-Geschäftsleiter ist in den Sicherheitsgruppen. Das hat soweit geklappt. Jetzt fehlt es lediglich am
zweiten Part. Bei dem der Benutzer in die Gruppe genommen wird.
lese doch bitte meine Kommentare genauer .... der DN deines Users Leo König war nicht korrekt angegeben, lösche also die Gruppe nochmal raus, und führe obigen Befehl aus meinem letzten Kommentar nochmal aus, dann klappt das

Wenns das dann war, Beitrag bitte noch auf gelöst setzen, und die Lösungen markieren. Merci.

Grüße Uwe
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 16:36 Uhr
Habe den Benutzer und die Gruppe gelöscht und dann alles nacheinander von neuem. Allerdings kommt nach wie vor eine Fehlermeldung. Siehe Bild.
Bitte warten ..
Mitglied: colinardo
12.02.2014, aktualisiert um 16:48 Uhr
ahhhha .... ich sehe da ein illegales Leerzeichen in deinem DN .... hinter dem OU= => OU= Benutzer

4f2fd6e971d46b11b55075a46becb4f6 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: Didi2014
12.02.2014 um 17:03 Uhr
Klasse, vielen Dank nochmal!!!
9c6593264070582380423f41cad0d51d - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(2)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Netzwerkgrundlagen
IPsec - .conf und .secret erstellen aus Gruppe und User (16)

Frage von MaxMLe zum Thema Netzwerkgrundlagen ...

Batch & Shell
PowerShell-Befehl zum mounten einer tib Datei gesucht (7)

Frage von Koopaaa zum Thema Batch & Shell ...

Batch & Shell
gelöst Powershell Informationen über AD-User auslesen (4)

Frage von Tungdal zum Thema Batch & Shell ...

Batch & Shell
Printerport mit Powershell anlegen (12)

Frage von Druide83 zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...