【问题标题】:Add-ADGroupMember user from other DomainAdd-ADGroupMember 来自其他域的用户
【发布时间】:2018-07-05 22:47:29
【问题描述】:

这是我的情况: 有两个域:域 A域 B

域 A 不信任 域 B域 B 信任 域 A

我正在域 B 中的计算机上执行我的命令。

我尝试将(开始时)域 A 中的一个用户添加到 域 B 中的 AD 组。

PS> Add-ADGroupMember -Identity GroupOnDomainB -Members DomainA\User1 -Credential DomainA\User1

Add-ADGroupMember : Cannot find an object with identity: 'DomainA\User1' under: 'DC=SUB,DC=DomainB,DC=com'.
At line:1 char:1
+ Add-ADGroupMember -Identity GroupOnDomainB -Members DomainA\User1 - ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ObjectNotFound: (DomainA\User1:ADPrincipal) [Add-ADGroupMember], ADIdentityNotFoundException
    + FullyQualifiedErrorId : SetADGroupMember.ValidateMembersParameter,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember

这是我做过的许多尝试之一。没有什么成功的。首先我需要解决这个问题,稍后它将是一个脚本,用于从本地 csv 文件加载用户和组,当然还要添加所需的凭据。除了这一部分,我已经准备好了所有东西,只是将 Domain A 中的一个用户添加到 Domain B 组是行不通的。

【问题讨论】:

    标签: powershell active-directory ldap


    【解决方案1】:

    我会这样做:

    $DomainA = 'DomainA'
    $DomainB = 'DomainB'
    $UserName = 'User1'
    $GroupName = 'Group'
    $User = Get-ADUser -Identity $UserName -Server $DomainA
    $Group = Get-ADGroup -Identity $GroupName -Server $DomainB
    Add-ADGroupMember -Identity $Group -Members $User
    

    或者:

    Add-ADPrincipalGroupMembership -Identity $User1 -MemberOf $Group
    

    可能需要将-Server $DomainB 添加到Add-ADGroupMember/Add-ADPrincipalGroupMembership。目前尚不完全清楚这是否有必要,而且我不再能够访问具有多个域的森林。

    【讨论】:

    • Hi Bacon Bits 非常感谢您的意见。它适用于添加“-credetial” $User = Get-ADUser -Identity $UserName -Server $DomainA -Credential $DomainA\$UserName 在这种情况下我从另一个域添加自己,否则当然 $UserName 有与众不同。
    猜你喜欢
    • 2014-09-04
    • 1970-01-01
    • 2017-06-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多