【发布时间】:2018-01-15 05:23:44
【问题描述】:
我正在尝试在 PowerShell 中执行一项非常简单的任务 - 将成员添加到组,但由于某种原因出现以下错误。
$userDN = $(Get-ADUser FirstName.LastName).DistinguishedName
Write-Host $userDN
Add-ADGroupMember $userDN '2Citrix Users'
我可以看到用户肯定存在于域中,组也是如此,但我仍然看到这个错误:
Add-ADGroupMember:找不到具有身份的对象:'CN=FirstName LastName,OU=Users,OU=BRI,OU=AU,OU=ORGANISATION,DC=DOMAIN,DC=com' 下: 'DC = 域,DC = com'。 在行:4 字符:1 + 添加-ADGroupMember $userDN '2Citrix 用户' + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : ObjectNotFound: (CN=FirstName Las...MAIN,DC=com:ADGroup) [广告 d-ADGroupMember],ADIdentityNotFoundException + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADId entityNotFoundException,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember
这怎么可能?为什么 PS 能找到Get-ADUser 的用户,却找不到Add-ADGroupMember 的用户?
我唯一能想到的是我最近从禁用状态重新启用了该帐户。这是否需要一些时间才能生效,然后我才能通过 PowerShell 添加组成员身份?
请注意,我可以在 AD UI 中毫无问题地添加群组成员。
【问题讨论】:
-
更改 $userDN 和“2Citrix 用户”的顺序,看看是否能解决问题。
-
我们可以多看一点脚本周围的行吗?
-
当您调用
Add-ADGroupMember时,您首先放置组,然后放置用户。否则,它会尝试查找名为“FirstName LastName”的组对象,但由于该对象是用户而失败。
标签: powershell active-directory