MCSE_SF 10 Geschrieben 22. September 2009 Melden Teilen Geschrieben 22. September 2009 Hallo Board, wir haben per csvde useraccounts in eine bestimmte OU importiert. diese sind natürlich standardmäßig in der domain-user-group. wir haben eine securityGroup erstellt und alle importierten user dort zum member gemacht. also group-membership in der standard-domain-user-group (primary) und in der erstellten security-group. nun möchten wir per Script die primaryGroup auf die "handish" erstellte securityGroup setzen und die mitgliedschaft in der domain-user-group löschen. wie können wir das realisieren (ADSI?)? kennt jemand diesbezüglich einen workaround, ein verständliches tutorial, bzw. ein beispiel script? Vielen Dank für einen Denkanstoss.... Gruß MCSE_SF Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 22. September 2009 Melden Teilen Geschrieben 22. September 2009 Hi, der Treffer Platz 1 meiner Suchmaschine zu "script primary group" ist folgender: http://www.microsoft.com/technet/scriptcenter/resources/qanda/aug05/hey0831.mspx :wink2: Viele Grüße olc Zitieren Link zu diesem Kommentar
MCSE_SF 10 Geschrieben 22. September 2009 Autor Melden Teilen Geschrieben 22. September 2009 Hallo olc, vielen Dank für den Rempler... ich hatte schon einige suchanfragen gestartet, aber die liefen ins leere... zumindest für mich.... bin script-unerfahren kann ich das script auch auf eine ganze OU abfeuern? Grüße zurück MCSE_SF Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 23. September 2009 Melden Teilen Geschrieben 23. September 2009 Moin, wozu genau soll das gut sein? Die Primary Group zu ändern, ist in den meisten Umgebungen völlig unnötig. Domänen-User aus der Gruppe "Domänen-Benutzer" zu entfernen, kann gravierende Folgen haben. Gruß, Nils Zitieren Link zu diesem Kommentar
MCSE_SF 10 Geschrieben 25. September 2009 Autor Melden Teilen Geschrieben 25. September 2009 Hallo olc, abschließend zu Deinem Tipp: - Deine Suchanfrage hat genau "getroffen", wir konnten anhand des Scripts das gewünschte Ergebnis erzielen, sind zwar ein paar Umwege gegangen, aber letztendlich das Ziel erreicht Besten Dank an Dich! Gruß MCSE_SF Zitieren Link zu diesem Kommentar
MCSE_SF 10 Geschrieben 25. September 2009 Autor Melden Teilen Geschrieben 25. September 2009 Hallo NilsK, vielen Dank für Deinen Rat! Du hast schon Recht, das kann fatale Folgen haben. Die User die wir erstellt haben müssen bei uns nur in der AD vorhanden sein, um bestimmte Aktionen einer "Insel-Applikation" über VPN zu gewährleisten. Würde den Rahmen sprengen das alles im Detail zu erörtern. Aber vielen Dank an Dich Grüße und schönes WE MCSE_SF Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.