Hoe u een lid van een groep in Active Directory kunt verwijderen met behulp van PowerShell-scripts?
Lees verder om te weten hoe u een Active Directory (AD)-account uit een groep verwijdert met PowerShell en hoe u dit eenvoudiger kunt doen met ADManager Plus, een uitgebreide oplossing voor Active Directory-beheer.
Windows PowerShell
- Identificeer het domein met het AD-account dat uit de groep moet worden verwijderd.
- Maak en compileer het script voor het verwijderen van het AD-account uit de groep. Voer het script uit in PowerShell.
- Voorbeeld van een script voor het verwijderen van een lid van een AD-groepsaccount:
Voorbeeld van PowerShell-script:
Copied
PS C:\> Remove-ADGroupMember -Identity "DemoGroup1" -Members "DemoUser1"PS C:\> Remove-ADGroupMember -Identity "DemoGroup1" -Members "DemoUser1"
Klik om het gehele script te kopiëren
ADManager Plus
- Ga naar Beheer > Groepsbeheer > Enkele groep aanpassen.
- Selecteer het Domein en AD-account(s) die u wilt verwijderen uit de groep. Klik dan op Toepassen.
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Hoewel het verwijderen van een AD-account uit een groep met systeemeigen tools als PowerShell er eenvoudig uitziet, zijn er wel enkele beperkingen:
- Een PowerShell-script kan alleen worden uitgevoerd vanaf de computers waarop de rol Active Directory Domain Services is geïnstalleerd.
- De syntaxis, parameters en iteraties moeten correct zijn. Een typefoutje of onjuiste syntaxis kan moeilijk te herkennen en te corrigeren zijn, vooral als het script lang is.
- Bijna onmogelijk om het beheer van groepen te delegeren aan helpdesktechnici.
ADManager Plus helpt u dit allemaal te doen met een paar klikken vanuit de webgebaseerde GUIconsole met vooraf gedefinieerde rapporten om alle gebruikers weer te geven en ze meteen vanuit de rapporten te verwijderen. Hier vindt u meer informatie erover.
Meerdere groepslidmaatschappen tegelijk beheren met ADManager Plus.