Ich möchte eine dynamische Gruppe mit Benutzern aus einer bestimmten Organisationseinheit in meinem Active Directory erstellen. Ich kann dies perfekt mit der dynamischen Exchange-Verteilerliste tun, aber natürlich sind Ex-DDLs nur für E-Mails.
Gibt es eine Möglichkeit, dies zu erstellen? Ich habe einige Anleitungen gefunden, die System Center verwenden, um dies zu handhaben, aber System Center ist keine Option.
Danke im Voraus,
quelle
Ich beantworte meine eigene Frage. Mit den PowerShell-Ideen von Mathias habe ich Folgendes im Internet gefunden:
https://github.com/davegreen/shadowGroupSync
Eigenschaften
Der Blog des Autors enthält zusätzliche Informationen zum Design und zu den Motiven des Tools.
quelle
Dies kann mit Adaxes erfolgen. Technisch wird die Gruppenmitgliedschaft dynamisch aktualisiert, sobald Benutzer aktualisiert / verschoben werden. Hier ist ein Beispiel, wie die Gruppenmitgliedschaft basierend auf dem Abteilungsattribut automatisch beibehalten wird. Es ist jedoch sehr einfach, sie zu ändern, um dasselbe basierend auf der Organisationseinheit zu tun. http://www.adaxes.com/tutorials_AutomatingDailyTasks_AddUsersToGroupsByDepartment.htm
quelle
Ich habe auch nach einer Möglichkeit gesucht, dynamische Sicherheitsgruppen in Active Directory zu erstellen, und bin als Mathias zu dem Schluss gekommen. Meine Lösung war nicht so elegant wie seine. Ich verwende ein geplantes Powershell-Skript, um alle Benutzer aus den Gruppen zu entfernen und sie dann mit den Benutzern in der Organisationseinheit zu füllen. Außerdem habe ich sichergestellt, dass die Unter-Organisationseinheiten-Gruppen zur Sicherheitsgruppe der übergeordneten Organisationseinheiten hinzugefügt wurden, in die sie passen.
Ich bin mir nicht sicher, ob dies in einem großen Unternehmen gut skaliert, aber das Skript benötigt in unserem Unternehmen mit 300 Benutzern nur wenige Minuten.
quelle
Am einfachsten ist es, DynamicGroup zu verwenden. http://www.firstattribute.com/de/active-directory/ad-automation/dynamic-groups/
Wir führen es in verschiedenen Umgebungen nach einer Migration von Novell zu Active Directory aus.
Es ist eine Software zum automatischen Erstellen von Organisationseinheitengruppen, Abteilungsgruppen usw. Einfach den Filter erstellen und fertig.
quelle
Zu der Aussage eines anderen Mitglieds. Wenn Sie dies nicht von einem Domänencontroller aus ausführen, müssen Sie entweder einen statischen Eintrag bereitstellen, indem Sie $ domainController ersetzen, oder Sie können einen weiteren hinzufügen, gefolgt von $ DomainController, und diese Informationen übergeben.
So fügen Sie einen Benutzer einer Gruppe hinzu
Um einen Benutzer zu entfernen, können Sie dasselbe tun.
Um dies zu nutzen, können Sie dies tun ...
oder
Es ist am besten, eine Organisationseinheit für deaktivierte Benutzer zu haben oder etwas, in dem dies stattfinden kann, oder wenn Sie die Organisationseinheiten wie Site oder Gruppe wechseln
quelle