Я хотел бы создать динамическую группу с пользователями из определенного подразделения в моем Active Directory. Я могу сделать это отлично, используя Exchange Dynamic Distribution List, но, конечно, Ex DDL только для почты.
Есть ли способ создать это? Я нашел несколько руководств, использующих System Center, чтобы справиться с этим, но System Center не вариант.
Заранее спасибо,
active-directory
groups
dynamic
Винициус Ферран
источник
источник
Я отвечаю на свой вопрос. С идеями PowerShell Матиаса я нашел это в Интернете:
https://github.com/davegreen/shadowGroupSync
особенности
В блоге автора содержит дополнительную информацию о конструкции и мотивов для инструмента.
источник
Это можно сделать с помощью Adaxes. Технически это будет динамически обновлять членство в группе после обновления / перемещения пользователей. Вот пример того, как автоматически поддерживать членство в группе на основе атрибута Department, но его очень легко изменить, чтобы сделать то же самое на основе OU. http://www.adaxes.com/tutorials_AutomatingDailyTasks_AddUsersToGroupsByDepartment.htm
источник
Я также искал способ создания динамических групп безопасности в Active Directory и пришел к выводу, что Матиас. Мое решение было не таким элегантным, как его, я использую запланированный сценарий powershell, чтобы удалить всех пользователей из групп, а затем заполнить их пользователями в подразделении. Кроме того, я позаботился о том, чтобы группы подчиненных подразделений были добавлены в группу безопасности родительских подразделений, где они были установлены.
Не уверен, хорошо ли это масштабируется в большой компании, но в нашей компании из 300 пользователей этот скрипт занимает всего несколько минут.
источник
Самый простой способ - использовать DynamicGroup. http://www.firstattribute.com/en/active-directory/ad-automation/dynamic-groups/
Мы запускаем его в различных средах после перехода с Novell на Active Directory.
Это программное обеспечение для автоматического создания групп OU, групп отделов и так далее. Просто создайте фильтр и все.
источник
К заявлению оставлен другой участник. Если вы не запускаете это из контроллера домена, вам нужно будет либо предоставить статическую запись, заменив $ domainController, либо вы можете добавить другую, затем $ DomainController и передать эту информацию.
Чтобы добавить пользователя в группу
Чтобы удалить пользователя, вы можете сделать то же самое.
Теперь, чтобы использовать это, вы можете сделать это ...
или
Было бы лучше иметь OU для отключенных пользователей или что-то такое, где это может иметь место, или если вы переключаете OU, такие как сайт или группа
источник