Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst AD Gruppen erstellen

Mitglied: LuziMarko

LuziMarko (Level 1) - Jetzt verbinden

12.01.2020 um 16:38 Uhr, 518 Aufrufe, 9 Kommentare, 1 Danke

Hallo ich bin noch ein Relative frischer Serveradmin und hab die ganze Nacht nach einer Lösung gesucht aber nichts passendes gefunden und mir blieb nur ein CopyPaste leben
Ich baue gerade ein neue RDS Umgebung auf für Windows Server 2019 und die alte erhält ein Update und ich hänge gerade bei den Vorbereitungen fest.

Ich hänge gerade an den Punkt das ich ca 150 Gruppen erstellen muss ein mal als LocalGruppe für die Programme und als Globale Gruppe
Manuell funktionierte es aber für einige gruppen geht es aber für viele Gruppen ist es nervig.
habe new -adgroup nun benutzt weil ich nicht weiter komme vielleicht hat der eine oder andere Zeit mir zu helfen.

ich hätte das gerne als CSV Lösung in 2 Teilen .

Teil A
die CSV hab ich schon vorbereitet

GroupName,GroupType,GroupLocation
Gruppe02,DomainLocal, "OU=RDS,OU=Server,DC=Entenhausen,DC=local"
Gruppe01,DomainLocal, "OU=RDS,OU=Server,DC=Entenhausen,DC=local"


Die Gruppe wird zwar erstellt aber in die falsche OU besser gesagt es landet in Entenhausen.local

Import-Module ActiveDirectory
#Import CSV
$path = Split-Path -parent $MyInvocation.MyCommand.Definition
$newpath = $path + "\AD-Grouptest_UTF8.csv"
$csv = @()
$csv = Import-Csv -Path $newpath

#Get Domain Base
$searchbase = Get-ADDomain | ForEach { $_.DistinguishedName }

#Loop through all items in the CSV
ForEach ($item In $csv)
{
#Create the group if it doesn't exist
$create = New-ADGroup -Name $item.GroupName -GroupScope $item.GroupType -Path $($searchbase)
Write-Host "Group $($item.GroupName) created!"

Es Muss was mit Searchbase zu tun haben aber sehe den fehler nicht

TEIL B

Ich hab nun diese Gruppen erstellt wie bekomme ich nun die ganzen Einträge von der vorhanden gruppe in diese als Memberof

group02 ist Memberof DL_Group02 (wo die User enthalten sind )
ich möchte ungerne alle gruppen öffnen und die gruppe manuel eintragen hat wer eine Idee

Vielen Dan im Voraus
Mitglied: serial
12.01.2020, aktualisiert um 19:30 Uhr
Die Gruppe wird zwar erstellt aber in die falsche OU besser gesagt es landet in Entenhausen.local
Wieso wundert dich das du selbst hast ja die entsprechende Variable $searchbase (in der dein Entenhausen.local drin steht) an den Parameter -Path gebunden anstatt dort die Variable $item.GroupLocation zu verwenden wie du es bei den anderen Parametern ja auch getan hast .
Da war wohl ein Kaffee zu wenig heute 8-).
Ich hab nun diese Gruppen erstellt wie bekomme ich nun die ganzen Einträge von der vorhanden gruppe in diese als Memberof
Get-AdGroupMember zum Auslesen und
Add-AdGroupmember zum Hinzufügen
sind deine Freunde .
Bitte warten ..
Mitglied: BirdyB
12.01.2020 um 20:26 Uhr
Unabhängig davon würde ich gerne noch darauf hinweisen, dass .local keine gute Idee ist...
Bitte warten ..
Mitglied: LuziMarko
13.01.2020 um 03:13 Uhr
Oh man das war wohl wirklich einer zuviel, vielen Dank
Bitte warten ..
Mitglied: LuziMarko
13.01.2020 um 03:14 Uhr
Nach außen ist es nicht local ist nur der Aufbau innerhalb danke dir trotzdem für den tip

Muss mich mit einigen Themen noch beschäftigen
Bitte warten ..
Mitglied: BirdyB
13.01.2020 um 06:08 Uhr
Auch intern solltest du nicht .local nehmen!
.local ist für mDNS reserviert...
Bitte warten ..
Mitglied: LuziMarko
13.01.2020 um 09:10 Uhr
Bin noch relativ neu in der Firma (Dienstleister) dort wird es wohl so gemacht ist daher auch neu für mich das local genutzt wird.
Trotzdem Danke Dir
Bitte warten ..
Mitglied: LuziMarko
13.01.2020, aktualisiert um 09:32 Uhr
Sorry das ich nochmal störe

Ich möchte das Ganze als CSV Lösung vorbereiten

CSV
GroupName,GroupMember

$csv = Import-Csv -Path $newpath

#Gruppennamen aus der CSV herausholen
ForEach ($item In $csv)
{
Get-AdGroupMember $item.GroupName | Add-AdGroupmember $item.Groupmember
}
Bitte warten ..
Mitglied: serial
LÖSUNG 13.01.2020, aktualisiert um 10:01 Uhr
Wenn du die User direkt so über die Pipe hinzufügen willst nutze Add-ADPricipleGroupmembership, wenn in "GroupMember" deiner CSV die neue Gruppe steht dann:
ansonsten eine weitere innere Schleife drum bauen oder das Array dem Parameter Members übergeben wenn du Add-ADGroupMember nutzen willst
Oder auch diese Variante kannst du nutzen
Sorry das ich nochmal störe
Alter jetzt ist mein Kaffee kalt ☕️, das geht ja gar nicht, gleich mal den Stift neuen machen lassen, dann kommt der auch mal langsam in Wallung .

Wenn's das dann war bitte noch den Haken dran nicht vergessen.
Bitte warten ..
Mitglied: LuziMarko
13.01.2020 um 22:22 Uhr
Vielen Dank
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Azure AD jetzt mit AD DS ?
Frage von MichaMschWindows Userverwaltung5 Kommentare

Ich habe vorkurzem einen Mandaten in Azure mit einer Azure AD übernommen. Da wir schon einpaar Policies und Rollen ...

Windows Server
Azure AD ohne lokale AD möglich ?
Frage von SoccerdeluxWindows Server2 Kommentare

Hallo zusammen, aktuell beschäftige ich mich ein wenig mit Azure AD. Blog Aktuell nutze ich schon Office 365 und ...

Windows Userverwaltung
Berechtigungsverwaltung AD
Frage von Frederic92Windows Userverwaltung2 Kommentare

Hallo, aktuell werden in unserer Firma die AD berechtigungen auf 1160 Verzeichnis Zugriffsgruppen per Libre office vergeben (rechte Tabelle, ...

Windows Server
AD Struktur
gelöst Frage von winlinWindows Server8 Kommentare

Hallo Leute, wir planen gerade die AD Struktur und ich habe ein paar Fragen. Aktuelles Beispiel: DOMAIN.COM OU=Standort1 OU=Standort2 ...

Neue Wissensbeiträge
Router & Routing

Statische Route dauerhaft einrichten unter Ubuntu 18.04 LTS

Erfahrungsbericht von the-buccaneer vor 13 StundenRouter & Routing2 Kommentare

"Kann ja nicht so schwer sein, unter Ubuntu 18.04 LTS ne statische Route einzurichten", denkt der Windows-Admin und gelegentliche ...

Microsoft

Effect on customer websites and Microsoft services and products in Chrome version 80 or later

Information von Dani vor 19 StundenMicrosoft

Guten Abend zusammen, The Stable release of the Google Chrome web browser (build 80, scheduled for release on February ...

Drucker und Scanner

Kyocera PCL Barcode Flash SD v3.0 Firmware Update installieren

Tipp von Mana vor 3 TagenDrucker und Scanner1 Kommentar

Ich hatte eine vorhandene "PCL Barcode Flash SD v3.0 Type D/E", die bisher in einem Kyocera FS-4200DN verbaut war. ...

Sicherheit
0-day Schwachstelle im Internet Explorer
Information von kgborn vor 7 TagenSicherheit3 Kommentare

In Microsofts Internet Explorer gibt es eine 0-day Schwachstelle in der Scripting Engine, die faktisch alle Browser- und Windows-Versionen ...

Heiß diskutierte Inhalte
Batch & Shell
Verschlüsselung von Dateien über .bat
gelöst Frage von ShadowmindBatch & Shell15 Kommentare

Guten tag miteinander! Ich arbeite zurzeit an einem Decoder/Coder in der Batch syntax, um verschiedene Dateien zu verschlüsseln. Leider ...

Exchange Server
Exchange 2019, kein Mailflow mehr möglich, extern sowie intern
Frage von desmondjamesExchange Server10 Kommentare

Hey Leute, ich habe da ein kleines Problem bei einem Exchange Server . Infos zum Server: Version 15.2 ‎(Build ...

CPU, RAM, Mainboards
Was macht eine CPU mit einer Milliarde Transistoren?
Frage von UserUWCPU, RAM, Mainboards10 Kommentare

Jede Generation hat mehr Transistoren, heute werden ein oder auch mehrere Milliardem erreicht. Gleichzeitig nimmt die Taktfrequenz kaum noch ...

Windows 10
Per SSH auf einem Windows PC ein Programm im Vordergrund starten
Frage von francWindows 107 Kommentare

Hallo Ich habe einen Windows 10 PC im Netzwerk, den ich per SSH Befehl (mit Bitvise Server auf dem ...