none
Benutzer über Powershell in AD-Gruppe aufnehmen RRS feed

  • Frage

  • Hallo,

    ich habe folgendes Problem, welches ich auch mit einem (fast) passenden Beispiel von https://technet.microsoft.com/en-us/library/ee617210.aspx nicht lösen kann:

    Ich möchte User, die in bestimmten Feldern einen bestimmten Eintrag haben in eine Gruppe einfügen.

    Leider funktioniert das nicht, es kommt aber auch keine Fehlermeldung.

    Folgendes habe ich versucht:

    $user = Get-ADUser -Filter {(Department -eq "Abteilung") -and (City -eq "Ort")}
    $group = Get-ADGroup "CN=Gruppe,OU=Gruppen,OU=Domain,DC=drkkhs,DC=local"
    Add-ADGroupMember $group –Member $user

    Wenn ich $user und $group auslese, sieht alles gut aus.

    Hab ich da irgendwie noch einen Denkfehler drin??

    Ich danke schon mal für sachdienliche Hinweise.


    Rene Hubert - Systemadministrator - DRK KH Lichtenstein gGmbH

    Freitag, 29. Mai 2015 09:45

Antworten

Alle Antworten

  • > Add-ADGroupMember $group –Member $user
     
    Der Parameter heißt eigentlich "-Members"... Dürfte ein Tippfehler in
    Example 4 der Hilfe sein :)
     

    Greetings/Grüße, Martin

    Mal ein gutes Buch über GPOs lesen?
    Good or bad GPOs? - my blog…
    And if IT bothers me - coke bottle design refreshment (-:
    • Als Antwort markiert Hubi Freitag, 29. Mai 2015 10:53
    Freitag, 29. Mai 2015 10:49
  • Danke, das wars.

    ... aber sollte dann nicht eigentlich ein Fehler kommen, wenn der Parameter falsch ist???


    Rene Hubert - Systemadministrator - DRK KH Lichtenstein gGmbH

    Freitag, 29. Mai 2015 10:55
  • > ... aber sollte dann nicht eigentlich ein Fehler kommen, wenn der
    > Parameter falsch ist???
     
    Hab das interessehalber grad mal ausprobiert. Dem Cmdlet ist es egal, ob
    Du -member oder -members angibst, es funktioniert mit beidem.
     
    Wie hast Du anschließend geprüft, ob der User in der Gruppe ist? Wenn Du
    mehr als einen DC hast, mußt Du ggf. die Replikation abwarten, da sich
    der AD-Provider nicht unbedingt mit dem gleichen DC verbindet wie dsa.msc
     

    Greetings/Grüße, Martin

    Mal ein gutes Buch über GPOs lesen?
    Good or bad GPOs? - my blog…
    And if IT bothers me - coke bottle design refreshment (-:
    Freitag, 29. Mai 2015 13:53