我正在尝试构建一个 PowerShell 命令,它将在 AD 用户中添加一个具有完全控制权限的安全组(不在成员中),以避免手动执行此操作。 可能吗?
答案1
最终,我找到了使用 dsacls 的命令:
dsacls "CN=UserCN,OU=UserOU,OU=UserOU,DC=domain,DC=domain,DC=domain" /I:T /g "\MSOL_code:GA"
我正在尝试构建一个 PowerShell 命令,它将在 AD 用户中添加一个具有完全控制权限的安全组(不在成员中),以避免手动执行此操作。 可能吗?
最终,我找到了使用 dsacls 的命令:
dsacls "CN=UserCN,OU=UserOU,OU=UserOU,DC=domain,DC=domain,DC=domain" /I:T /g "\MSOL_code:GA"