我希望能够将林A中的组A添加为林B中的组B的成员。在这两个林中,我都具有域管理员权限的凭据。我已经尝试了几种方法,但它不能跨森林工作,我已经尝试了几个在互联网上搜索的命令,到目前为止都没有任何结果。
我已经尝试了几个脚本,但每次在林B中运行对象组A时都找不到林A中的对象组A。当我在林B的域控制器上使用MMC用户和计算机时,我可以选择林A并不受任何限制地浏览Active Directory。
发布于 2019-02-12 22:25:39
您只需使用-Server参数告诉它外部域的DNS名称:
Add-ADGroupMember -Identity groupname -Members (Get-ADUser user -Server foreign.domain.com)AD用户和计算机足够智能,可以查看当前域的信任以查找外部域的名称,但PowerShell cmdlet不够智能。
https://stackoverflow.com/questions/54652048
复制相似问题