【发布时间】:2013-12-20 14:46:17
【问题描述】:
我遇到了某些管理员临时将用户提升到域管理员以进行故障排除的问题。我被要求创建一个脚本来每晚检查 Domain Admins 组,并删除任何不属于该组的用户,而不是从图片中删除上述管理员。
我需要它来根据 txt 或 csv 中的 givin 列表验证 Domain Admins 组。我可以每晚从组中删除everone,然后重新读取所需的用户,但是如果有人在这种情况下登录或注销,这可能会产生问题。
有人可以帮忙吗?到目前为止,我已经设法通过管道 get-adgroup 和 export-csv 导出组内的用户列表。但我未能尝试获取用户列表并与现有列表进行比较。
【问题讨论】:
-
请分享您拥有的代码。这将有助于确定您在哪里遇到问题。
-
您可以在组策略中将域管理员设置为受限组,并让它自动删除它们。
-
mjolinor:听起来很有趣。不熟悉 Restricted Group 的运作方式,我会调查一下。
标签: powershell vbscript active-directory