Wie entfernt man eigentlich Active-Directory-Gruppenmitglieder mit PowerShell-Skripten?
Nachstehend erfahren Sie, wie Sie AD-Konten mit PowerShell aus Gruppen entfernen – und wie Sie sich die Arbeit mit ADManager Plus, einer umfangreichen Active-Directory-Verwaltungslösung, deutlich einfacher machen können.
Windows PowerShell
- Identifizieren Sie die Domäne, in der sich das aus der Gruppe zu entfernende AD-Konto befindet.
- Erstellen und kompilieren Sie das Skript zum Entfernen des AD-Kontos aus der Gruppe. Führen Sie das Skript in PowerShell aus.
- Beispielskript zum Entfernen eines Mitglieds aus einem AD-Gruppenkonto:
Copied
PS C:\> Remove-ADGroupMember -Identity "DemoGroup1" -Members "DemoUser1"PS C:\> Remove-ADGroupMember -Identity "DemoGroup1" -Members "DemoUser1"
Zum Kopieren des Skriptes klicken
ADManager Plus
- Wechseln Sie zu Verwaltung > Gruppenverwaltung > Einzelne Gruppe ändern.
- Wählen Sie die Domäne, dann die AD-Konten, die Sie aus der Gruppe entfernen möchten. Klicken Sie anschließend auf Übernehmen.
Bildschirmabbildung
» 30 Tage lang kostenlos ausprobieren
Obwohl das Entfernen von AD-Benutzerkonten aus Gruppen mit nativen Werkzeugen wie PowerShell recht einfach aussieht, gibt es dennoch ein paar Fallstricke:
- PowerShell-Skripte können nur mit Computern ausgeführt werden, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
- Syntax, Parameter und Iterationen müssen aufs Zeichen genau stimmen. Ein kleiner Vertipper (zum Beispiel Punkt statt Komma) ist schnell passiert, lässt sich jedoch nur schwerlich aufspüren und korrigieren – vor allem bei längeren Skripten.
- Gruppenverwaltung kann nicht an Helpdesk-Techniker delegiert werden.
ADManager Plus hilft Ihnen, solche Aufgaben dank grafischer Oberfläche und vorgefertigten Berichten zum Auflisten und Entfernen im Handumdrehen mit nur wenigen Klicks zu erledigen. Mehr dazu finden Sie hier.