Hoe u gebruikers aan een groep kunt toevoegen in Active Directory met behulp van PowerShell
Voor het toevoegen van gebruikers aan een Active Directory (AD)-groep met PowerShell, moet de cmdlet Add-ADGroupMember worden gebruikt. Er is nogal wat kennis nodig op het gebied van AD en het uitvoeren van scripts, om gebruikers aan een groep toe te kunnen voegen met PowerShell, omdat de cmdlet moet worden gebruikt met een andere set parameters en filters, afhankelijk van wat u nodig heeft. De PowerShell-scripts om leden aan een groep toe te voegen, met behulp van Add-ADGroupMember, zullen bijvoorbeeld anders zijn om gebruikers toe te voegen aan groepen vanuit CSV, een groep toe te voegen aan een groep, een gebruiker toe te voegen aan een groep, meerdere gebruikers toe te voegen aan groepen, enzovoort.
In dit artikel wordt de procedure uitgelegd voor het toevoegen van gebruikers aan een AD-groep met behulp van PowerShell en ADManager Plus, een uniforme beheer- en rapportageoplossing voor Active Directory, Office 365 en Exchange. Dit artikel laat ook zien hoe ADManager Plus met de speciaal gebouwde functie om een enkele gebruiker toe te voegen of om meerdere gebruikers tegelijk toe te voegen aan de AD-groep, de eenvoudigste en meest efficiënte optie van de twee is.
Windows PowerShell
Stappen voor het toevoegen van gebruikers aan groepen met PowerShell.
- Zorg dat u de nodige machtigingen heeft voor het uitvoeren van deze actie en ook voor het uitvoeren van PowerShell-scripts.
- Haal de waarde op voor de nodige kenmerken, zoals de groepsnaam, de sAMAccountName van de gebruikers die toegevoegd moeten worden aan groepen, etc.
- Maak het script met de cmdlet Add-ADGroupMember en voer het uit in het venster van PowerShell.
Een voorbeeld van PowerShell-script voor het toevoegen van gebruiker aan AD-groep
Copied
Add-ADGroupMember -Identity SaveTheWorldTeam -Members JamesBond,SuperMan,IronMan
Klik om het gehele script te kopiëren
Dit script zal de gebruikers JamesBond, SuperMan en IronMan toevoegen aan de AD-groep SaveTheWorldTeam.
ADManager Plus
Voor het toevoegen van gebruikers aan AD-groep,
- Klik op de functie Groepskenmerken onder Gebruikersbeheer in de tab Beheer.
- Selecteer het gewenste domein en de benodigde groepen in het veld 'Toevoegen aan groep'. Selecteer indien nodig de relevante groepen voor de velden 'Verwijderen uit groep' en 'De primaire groep instellen'. Voeg de toe te voegen gebruikers toe. U kunt de lijst ook importeren vanuit een CSV-bestand. Klik op maken.
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Beperkingen bij gebruik van PowerShell voor het toevoegen van gebruikers aan AD-groepen
- U kunt geen gebruikers aan groepen toevoegen met PowerShell als u niet over voldoende machtigingen in AD beschikt. Met ADManager Plus hoeven bevoegdheden van gebruikers in systeemeigen AD of Exchange niet te worden verhoogd om gebruikers aan AD-groepen toe te voegen.
- Het gebruik van PowerShell om gebruikers aan groepen toe te voegen is complex, omdat het script exclusief voor verschillende behoeften moet worden aangepast of gemaakt, zoals het toevoegen van gebruikers aan meerdere groepen, het toevoegen van meerdere gebruikers tegelijk aan groepen, enzovoort. ADManager Plus biedt aan de andere kant een vooraf gedefinieerde functie waarmee u een enkele gebruiker of meerdere gebruikers aan groepen kunt toevoegen, en zelfs een lijst uit een CSV-bestand kunt importeren, met alleen aanwijzen en klikken, allemaal met dezelfde functie.
- Met PowerShell zijn voor het toevoegen en verwijderen van gebruikers aan groepen in dezelfde actie complexe scripts nodig. ADManager Plus biedt echter ingebouwde mogelijkheden om gebruikers aan groepen toe te voegen, gebruikers uit andere groepen te verwijderen en ook een primaire groep in te stellen, en dit allemaal als één actie.
- Als u met een CSV-bestand meerdere gebruikers tegelijk wilt toevoegen aan groepen, moet het PowerShell-script worden gewijzigd. Met ADManager Plus kunt u, omdat de mogelijkheid voor importeren met CSV is ingebouwd, dezelfde functie gebruiken voor het toevoegen van gebruikers aan groepen, zowel voor een enkele gebruiker als meerdere gebruikers.
- Met PowerShell is voor automatisering van het maken van nieuwe gebruikers een complex en lang script nodig. Met ADManager Plus kunt u het maken van gebruikers echter automatiseren met eenvoudige handelingen als aanwijzen en klikken.
- U moet weten hoe u scripts moet uitvoeren vanuit het PowerShell-venster. ADManager Plus is puur gebaseerd op GUI, waardoor u alle beheer- en rapportageacties kunt uitvoeren met enkele muisklikken vanaf de webgebaseerde console.
- Zelfs een misplaatst koppelteken, een typefout in de LDAP-namen of het ontbreken van voldoende machtiging om zelfs maar één van de kenmerken die in het script worden gebruikt te configureren, zal fouten veroorzaken. Omdat alle acties in ADManager Plus door GUI aangestuurd worden, is het niet nodig om scripts te schrijven, waardoor de kans op fouten wordt geëlimineerd.