【发布时间】:2018-07-05 22:47:29
【问题描述】:
这是我的情况: 有两个域:域 A 和 域 B。
域 A 不信任 域 B,域 B 信任 域 A。
我正在域 B 中的计算机上执行我的命令。
我尝试将(开始时)域 A 中的一个用户添加到 域 B 中的 AD 组。
PS> Add-ADGroupMember -Identity GroupOnDomainB -Members DomainA\User1 -Credential DomainA\User1
Add-ADGroupMember : Cannot find an object with identity: 'DomainA\User1' under: 'DC=SUB,DC=DomainB,DC=com'.
At line:1 char:1
+ Add-ADGroupMember -Identity GroupOnDomainB -Members DomainA\User1 - ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ObjectNotFound: (DomainA\User1:ADPrincipal) [Add-ADGroupMember], ADIdentityNotFoundException
+ FullyQualifiedErrorId : SetADGroupMember.ValidateMembersParameter,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember
这是我做过的许多尝试之一。没有什么成功的。首先我需要解决这个问题,稍后它将是一个脚本,用于从本地 csv 文件加载用户和组,当然还要添加所需的凭据。除了这一部分,我已经准备好了所有东西,只是将 Domain A 中的一个用户添加到 Domain B 组是行不通的。
【问题讨论】:
标签: powershell active-directory ldap