【发布时间】:2025-01-01 22:30:02
【问题描述】:
如何将 ForeignSecurityPrincipals 添加到“Active Directory 轻型目录服务”(AD LDS)?即将“AD 安全主体(用户以及计算机帐户)”带到 AD LDS?任何脚本/ps cmdlet/工具?
使用“ADSI 编辑”将“AD”安全主体作为“ForeingSecurtyPrincipals”添加到 AD LDS
我知道我可以让他们成为管理员/读者/用户的成员(即,为了将“AD 用户”的角色定义为读者/用户/管理员,需要添加外部安全主体 - 这是有道理的- 所以 ADSI 编辑会自动将 SID 添加到外部安全主体容器中)(请参阅附图
问题(除了使用 adsi edit 分配角色之外还有哪些不同的方法):
但是,我想知道有没有办法不让安全主体成为其中一个角色的成员?特别是我不想为“计算机帐户”这样做——因为它们没有被归类为“管理员”或“用户”或“角色”——在 AD LDS 架构中是默认的。我想我可以扩展架构,以便我的 AD LDS 实例了解计算机帐户,然后将计算机添加到那里。
只是好奇是否有其他方法可以做到这一点?任何其他工具或 PS 脚本也可以,因为我很确定有很多“目录服务管理工具”
问候。
【问题讨论】:
标签: powershell active-directory directoryservices quest