Come aggiungere utenti a un gruppo in Active Directory mediante PowerShell
Per aggiungere utenti a un gruppo Active Directory (AD) mediante PowerShell, è necessario utilizzare cmdlet Add-ADGroupMember. Per aggiungere utenti a un gruppo mediante PowerShell è necessaria un po' di esperienza in AD e scripting, poiché il cmdlet deve essere utilizzato con un insieme differente di parametri e filtri, in base alle proprie esigenze. Ad esempio, gli script PowerShell per aggiungere membri a un gruppo, mediante Add-ADGroupMember, saranno differenti per aggiungere utenti a gruppi da CSV, aggiungere un gruppo a un gruppo, aggiungere un utente a un gruppo, aggiungere molteplici utenti a gruppi e così via.
Questo articolo spiega la procedura per aggiungere utenti a un gruppo AD mediante PowerShell e ADManager Plus, una soluzione unificata di gestione e creazione di gestione e reporting di Active Directory, Office 365 ed Exchange. Questo articolo mostra anche come ADManager Plus, con la sua funzione appositamente creata per aggiungere un singolo utente o aggiungere utenti in blocco al gruppo AD, sia l'opzione più semplice ed efficiente delle due.
Windows PowerShell
Procedura per l'utente PowerShell per aggiungere un utente al gruppo.
- Assicurati di disporre delle autorizzazioni necessarie per eseguire questa azione ed anche di eseguire script PowerShell.
- Ottieni il valore per gli attributi necessari come il nome del gruppo, gli sAMAccountNames degli utenti da aggiungere ai gruppi, ecc.
- Crea lo script mediante il cmdlet Add-ADGroupMember ed eseguilo nella finestra di PowerShell.
Uno script PowerShell di esempio per aggiungere un utente al gruppo ad
Copied
Add-ADGroupMember -Identity SaveTheWorldTeam -Members JamesBond,SuperMan,IronMan
Fare clic per copiare l’intero script
Questo script aggiungerà gli utenti JamesBond, SuperMan e IronMan al gruppo AD SaveTheWorldTeam.
ADManager Plus
Per aggiungere un utente al gruppo AD,
- Fai clic sulla funzione Attributi di gruppo in Gestione utenti, nella scheda Gestione.
- Seleziona il dominio desiderato e i gruppi necessari nel campo "Aggiungi al gruppo". Se necessario, seleziona i gruppi rilevanti per il campo "Rimuovi dal gruppo" e i campi "Imposta il gruppo principale". Aggiungi gli utenti da aggiungere; puoi anche importare l'elenco da un file CSV. Fai clic su Crea.
Schermata
» Inizia il periodo di prova gratuito di 30 giorni
Limitazioni dell'uso di PowerShell per aggiungere l’utente al gruppo AD
- Non potrai aggiungere utenti a gruppi mediante PowerShell se non disponi di autorizzazioni sufficienti in AD. Con ADManager Plus, i privilegi degli utenti in AD o Exchange nativi non devono essere elevati per aggiungere un utente ai gruppi AD.
- L'utilizzo di PowerShell per aggiungere utenti a gruppi è complesso, poiché lo script deve essere modificato o creato esclusivamente per esigenze diverse, ad esempio l'aggiungere utenti a gruppi, e così via. ADManager Plus offre invece una funzionalità predefinita che consente di aggiungere un singolo utente o molteplici utenti a gruppi, anche importando un elenco da CSV, con semplici azioni di puntamento e clic, tutte mediante la stessa funzionalità.
- Con PowerShell, l'aggiunta e la rimozione di utenti da gruppi nella stessa azione richiederebbe script complessi. ADManager Plus, tuttavia, offre opzioni integrate per aggiungere utenti ai gruppi, rimuovere utenti da altri gruppi e anche impostare il gruppo principale, in una sola azione.
- Se desideri aggiungere in blocco utenti ai gruppi mediante il file CSV, lo script PowerShell va modificato. Con ADManager Plus, tuttavia, poiché l'opzione di importazione CSV è incorporata, puoi utilizzare la stessa funzione per aggiungere utenti a gruppi, singolarmente o in blocco.
- Con PowerShell, l'automazione della creazione di nuovi utenti richiede uno script complesso e lungo. Tuttavia, ADManager Plus consente di automatizzare la creazione utenti con semplici azioni di puntamento e clic.
- Devi sapere come eseguire gli script dalla finestra di PowerShell. ADManager Plus è puramente basato su GUI, consentendoti di eseguire tutte le azioni di gestione e reporting con un solo clic del mouse dalla sua console basata sul Web.
- Un trattino fuori posto, un errore di battitura nei nomi LDAP o la mancanza di autorizzazioni sufficienti per configurare anche solo uno degli attributi utilizzati nello script provocherebbero errori. Poiché tutte le azioni in ADManager Plus sono basate su GUI, non è necessario scrivere script, eliminando le possibilità di errori.