Werbung

Herkunft

Microsoft.ActiveDirectory.Management.dll

Kurzinformation

Fügt mindestens einer Active Directory-Gruppe ein Mitglied hinzu.

Syntax

Add-ADPrincipalGroupMembership [-Identity] [-MemberOf] [-Partition ] [-PassThru] [-Server ] [-Credential ] [-AuthType ] [-Verbose] [-Debug] [-ErrorAction ] [-WarningAction ] [-ErrorVariable ] [-WarningVariable ] [-OutVariable ] [-OutBuffer ] [-WhatIf] [-Confirm]

Beschreibung

Das Cmdlet "Add-ADPrincipalGroupMembership" fügt mindestens einer Active Directory-Gruppe einen Benutzer, eine Gruppe, ein Dienstkonto oder einen Computer als neues Mitglied hinzu.

Der Identity-Parameter gibt den neuen Benutzer, Computer oder die neue Gruppe an, der bzw. die hinzugefügt werden soll. Sie können den Benutzer, die Gruppe oder den Computer durch den definierten Namen (DN), GUID, die Sicherheits-ID (SID) oder den SAM-Kontonamen identifizieren. Sie können auch eine Benutzer-, Gruppen- oder Computerobjektvariable angeben, z. B. $, oder ein Objekt über die Pipeline an den Identity-Parameter übergeben. Sie können z. B. das Cmdlet "Get-ADGroup" verwenden, um ein Gruppenobjekt abzurufen, und dann das Objekt über die Pipeline an das Cmdlet "Add-ADPrincipalGroupMembership" übergeben. Auf ähnliche Weise können Sie "Get-ADUser" oder "Get-ADComputer" zum Abrufen von Benutzer- und Computerobjekten verwenden, die über die Pipeline übergeben werden sollen.

Dieses Cmdlet sammelt alle über die Pipeline übergebenen Benutzer-, Computer- und Gruppenobjekte und fügt diese Objekte der angegebenen Gruppe dann mit einem Active Directory-Vorgang hinzu.

Der MemberOf-Parameter gibt die Gruppen an, in die das neue Mitglied aufgenommen wird. Sie können eine Gruppe durch den definierten Namen (DN), GUID, die Sicherheits-ID (SID) oder den Kontonamen des Sicherheitskonto-Managers (Security Accounts Manager, SAM) identifizieren. Sie können auch eine Gruppenobjektvariable angeben, z. B. $. Um mehr als eine Gruppe anzugeben, verwenden Sie eine durch Trennzeichen getrennte Liste. Sie können keine Gruppenobjekte über die Pipeline an den MemberOf-Parameter übergeben. Um einer Gruppe ein Gruppenmitglied hinzuzufügen, das über die Pipeline übergeben wird, verwenden Sie das Cmdlet "Add-ADGroupMember".

Für AD LDS-Umgebungen muss der Partition-Parameter angegeben werden, es sei denn, eine der folgenden beiden Bedingungen trifft zu: – Das Cmdlet wird über ein Active Directory-Anbieterlaufwerk ausgeführt. – Es wird ein Standardnamenskontext oder eine Standardpartition für die AD LDS-Umgebung definiert. Um einen Standardnamenskontext für eine AD LDS-Umgebung anzugeben, legen Sie die msDS-defaultNamingContext-Eigenschaft des Active Directory-DSA (Directory Service Agent)-Objekts (nTDSDSA) für die AD LDS-Instanz fest.

Links

Liste aller Commandlets Mehr über die Windows PowerShell

Bücher zur PowerShell

Buchcover Windows PowerShell 5.0 - Das Praxishandbuch (1. Auflage 2016/5. Auflage Gesamtreihe) Windows PowerShell 5.0 - Das Praxishandbuch (1. Auflage 2016/5. Auflage Gesamtreihe)
Autoren: Dr. Holger Schwichtenberg
erschienen 2016, 996 Seiten, 49,99 €
ISBN: 3446446435
Bestellung: Amazon.de oder im Buchhandel über ISBN 3446446435

Schulungen/Seminare

Offene Seminare zur PowerShell
In-House-Seminare zur PowerShell