您可以通过 DOS 或 Powershell 通过活动目录命令从命令行执行此操作。我从下面的参考资料中列出了一些参考资料和示例。
我建议将这些用户添加到组中。此示例将用户添加到组:
dsmod group "CN=csvpeeps,OU=Distribution Lists,DC=Contoso,DC=Com" -addmbr "CN=jimmyCrackedCorn,CN=Users,DC=Contoso,DC=Com"
参考:http://technet.microsoft.com/en-us/library/cc732423(WS.10).aspx
要创建组,请参见 dsadd 命令。创建组示例:
dsadd group cn=csvpeeps,cn=users,dc=northwindtraders,dc=com
Windows 上通过 DOS 的一个选项是 Cacls、iCacls 和其他变体。此示例将读取权限添加到组“高级用户”的资源:
CACLS \server1\data$\foo\bar\stuff. /E /G "csvpeeps":R
参考:http://ss64.com/nt/cacls.html
我了解到 CACLS 可能有问题,因此您可能需要研究 CACLS 的另一种变体。我强烈推荐http://ss64.com
如果您不知道用户或组的确切 OU/CN 等,您可以通过以下方式查看:
dsquery user -name jimmyCrackedCorn
同样适用于团体
dsquery group -name csvpeeps
如果您遇到困难,请告诉我,我可以为此付出更多努力。 Powershell 是另一个值得研究的选择。