【发布时间】:2012-06-20 18:40:36
【问题描述】:
我正在尝试通过 Powershell 检查计算机组成员身份。我希望能够指定某个计算机名称并从 Powershell 脚本中找到该计算机所在的组。我打算在计算机上运行脚本,获取主机名,然后打印出该计算机所在的 AD 组。有简单的方法吗?
编辑: 所以这里的计划是让计算机检查它属于哪个组,然后根据它所在的组分配一台打印机。我们有许多打印机,只有 3 到 4 人使用,但由于分散的性质用户不能缩小打印机的数量。我正在查看组策略,但不想创建 20 个不同的 GPO。我想用登录/启动脚本来做到这一点。我不确定这是否可行。
编辑#2: 这个编辑真的晚了,但我想如果有人发现它会有所帮助。我们最终在用户>首选项>控制面板>打印机对象上使用了项目级目标。我们在 AD 中为需要访问打印机的每组用户创建了一个帐户。尽管它确实为计算机的第一次登录创建了一个漫长的登录过程,但它仍然有效。我们还启用了 Point-to-Print 限制,以便从服务器安静地加载驱动程序。
【问题讨论】:
-
您的环境如何?你有可以运行它的 2008R2 服务器吗?您是否安装了 Quest AD cmdlet?是否有特定原因要在本地机器上运行它而不是简单地从一台机器上查询 AD?
-
它是 Server 2008 R2,其背后的想法是查看计算机所在的组,然后根据该组分配打印机
-
@user1470158 我建议使用原生 gpo 来完成这项工作:technet.microsoft.com/en-us/windowsserver/bb310732.aspx
-
如果您根据组成员分配打印机,那么我希望 GPO 也是最佳解决方案。
-
我也在考虑组策略,但我们有近 20 个不同的打印机组,并且不认为只为打印机设置 20 个组策略对象是值得的。另一个问题是每个组大约有三个用户,因此这些对象不会影响很多人。我对 AD 和 GPO 的整个生产领域有点陌生,不熟悉最佳实践。
标签: windows powershell active-directory active-directory-group