Hellmachine 10 Geschrieben 30. November 2005 Melden Geschrieben 30. November 2005 Hallo zusammen... ich hoffe, mir kann jemand in meiner Verzweiflung helfen. Ich bin auf dem Gebiet VBScripting absoluter Anfänger. Also bitte die Antworten leicht verständlich formulieren :) Ich "baue" mir gerade eine Unattend-Installation zusammen. Soweit klappt auch alles prima...Server, AD und einige Tools werden von Grund an hochgezogen. Nun kommt es aber zu meinem Problem. Ich brauche zu diversen Zwecken (Installation, Backup und und und) einige weitere User, die der Gruppe der Administratoren und Domain-Admins angehören... Doch ich schaffe es mit VBScrit nur, stinknormale Benutzer anzulegen. Kann mir jemand sagen, wie ich das folgende Script abändern muß, damit die Benutzer admiistraiven Gruppen angehören? Vielen Dank Hellmachine Hier das Script: Set Zielcontainer = GetObject("LDAP://cn=administrators,dc=MySubDomain,dc=MyDomain,dc=org") Set Benutzer = Zielcontainer.Create("User", "cn=TestUser1") Benutzer.Put "sAMAccountName", "TestUser1" Benutzer.Put "userPrincipalName", "TestUser1" Benutzer.Put "userAccountControl", 512 Benutzer.SetInfo Set Benutzer = nothing Set Attribute = GetObject("LDAP://cn=TestUser1,cn=Users,dc=MySubDomain,dc=MyDomain,dc=org") Attribute.SetPassword "1234567" Attribute.SetInfo Set Attribute = nothing Set Benutzer = Zielcontainer.Create("User", "cn=TestUser2") Benutzer.Put "sAMAccountName", "TestUser2" Benutzer.Put "userPrincipalName", "TestUser2" Benutzer.Put "userAccountControl", 512 Benutzer.SetInfo Set Benutzer = nothing Set Attribute = GetObject("LDAP://cn=TestUser2,cn=Users,dc=MySubDomain,dc=MyDomain,dc=org") Attribute.SetPassword "1234567" Attribute.SetInfo Set Attribute = nothing Zitieren
grizzly999 11 Geschrieben 30. November 2005 Melden Geschrieben 30. November 2005 Ohne mir das Script ganz genau angeschaut zu haben, aber: Set Zielcontainer = GetObject("LDAP://cn=administrators,dc=MySubDomain,dc=MyDomain,dc=org") Es wäre mir neu, dass es solch einen Container im AD gibt, in welchem du den Benutzer anlegen könntest. Was du auf diese Weise vor hast, ist ein Konto direkt in einer Gruppe anlegen (derebn LDAP-Pfad sowieso nicht stimmt) Außerdem, der UPN hat üblicherweise das Format user@domain.dada Schau dir mal dieses Script hier an, da wird zwar zusätzlich zum Benutzer noch eine Gruppe angelegt, aber das Anlegen kann man sich ja schenken: http://www.microsoft.com/technet/scriptcenter/scripts/ad/users/manage/usmgvb06.mspx Wenn VBS etwas Schwierigkeiten bereitet, dann vielleicht besser eine Batchdatei mit dsadd.exe und dsmod.exe aufbauen, sind beim 2003 Server dabei, die Online Hilfe gibt Auskunft über die Parameter. Aber um das Wissen von LDAP-Pfaden kommst du nicht herum, und natürlich generelles AD-Wissen. grizzly999 Zitieren
Hellmachine 10 Geschrieben 1. Dezember 2005 Autor Melden Geschrieben 1. Dezember 2005 Ups...da ist mir ein Fehler unterlaufen...es sollte natürlich Users heißen...habe ein "verwurschteltes"-Script gepostet. Aber inzwischen habe ich die Lösung gefunden. Habe nicht gewusst, wie ich die Gruppenzugehörigkeit verändere...aber jetzt klappt es. Danke Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.