我正在寻找一些关于如何通过Powershell获取和设置AD组的owner属性(而不是由其管理)的帮助。
在谷歌和其他网站上看到了大量的文档之后,我只找到了一些由物业管理的解决方案.
你有什么信息可以帮助我找到解决之道吗?
提前感谢您的帮助。
发布于 2020-06-03 12:35:19
Set-ADGroup cmdlet没有所有者参数,所以它更复杂一些。但是,与所有AD一样,您可以使用-Clear和-Replace参数来处理任何未公开为参数的属性,而使用-Add和-Remove处理多值属性。
必须将owner属性设置为所有者帐户的可分辨名称。因此,您可以使用Get-ADUser查找用户并使用它的DistinguishedName属性。
例如,将MyUser设置为MyGroup的所有者如下所示:
Set-ADGroup MyGroup -Replace @{owner = (Get-ADUser MyUser).DistinguishedName}https://stackoverflow.com/questions/62171661
复制相似问题