Powershell Add-AdGroupMember添加不正确的值Cross Forest

时间:2015-09-11 14:25:43

标签: powershell active-directory

我正在尝试将域/林B 中的用户添加到域/林A

中的群组

下面的cmdlet实现了这个目标,但是用户被添加并且只显示来自域B的Windows用户名,但这在识别用户方面毫无意义。

如果我使用ADUC GUI并搜索远程域并将用户添加到组中,我将获得用户的全名和DN。

我对屏幕截图中的信息进行了模糊处理,但顶部箭头显示了GUI添加的用户,底部显示了脚本添加的用户。

有没有办法以编程方式实现GUI结果?

int

问题图片可以在这里看到: https://social.technet.microsoft.com/Forums/windowsserver/en-US/dbf29960-af71-475a-b65c-f76b11980de3/addadgroupmember-cross-forest-issues?forum=winserverpowershell#dbf29960-af71-475a-b65c-f76b11980de3

1 个答案:

答案 0 :(得分:0)

我认为如果您在Variable $ DomainUser上过滤DistinguishedName,那么它应该能够正确识别相关用户。

对$ DomainUser

执行以下操作
$DomainUser = Get-ADUser "Joe.Bloggs" -Server 10.242.88.3 | select-object -expandproperties Distinguishedname