【问题标题】:PowerShell can't find user in AD when trying to add group membership尝试添加组成员身份时,PowerShell 在 AD 中找不到用户
【发布时间】:2018-01-15 05:23:44
【问题描述】:

我正在尝试在 PowerShell 中执行一项非常简单的任务 - 将成员添加到组,但由于某种原因出现以下错误。

$userDN = $(Get-ADUser FirstName.LastName).DistinguishedName
Write-Host $userDN

Add-ADGroupMember $userDN '2Citrix Users'

我可以看到用户肯定存在于域中,组也是如此,但我仍然看到这个错误:

Add-ADGroupMember:找不到具有身份的对象:'CN=FirstName LastName,OU=Users,OU=BRI,OU=AU,OU=ORGANISATION,DC=DOMAIN,DC=com' 下: 'DC = 域,DC = com'。 在行:4 字符:1 + 添加-ADGroupMember $userDN '2Citrix 用户' + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : ObjectNotFound: (CN=FirstName Las...MAIN,DC=com:ADGroup) [广告 d-ADGroupMember],ADIdentityNotFoundException + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADId entityNotFoundException,Microsoft.ActiveDirectory.Management.Commands.AddADGroupMember

这怎么可能?为什么 PS 能找到Get-ADUser 的用户,却找不到Add-ADGroupMember 的用户?

我唯一能想到的是我最近从禁用状态重新启用了该帐户。这是否需要一些时间才能生效,然后我才能通过 PowerShell 添加组成员身份?

请注意,我可以在 AD UI 中毫无问题地添加群组成员

【问题讨论】:

  • 更改 $userDN 和“2Citrix 用户”的顺序,看看是否能解决问题。
  • 我们可以多看一点脚本周围的行吗?
  • 当您调用Add-ADGroupMember 时,您首先放置组,然后放置用户。否则,它会尝试查找名为“FirstName LastName”的组对象,但由于该对象是用户而失败。

标签: powershell active-directory


【解决方案1】:

我建议总是,尤其是在脚本中,使用参数名称。这样参数的顺序就无关紧要了。

Add-ADGroupMember -Members $userDN -Identity '2Citrix Users'

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-10-26
    • 1970-01-01
    • 1970-01-01
    • 2010-10-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多