2014-02-07 2 views
0

как можно добавить «администратор» группы ко всем разделам доступа к полномочиям с полным контролем с помощью powershell?Powershell: добавить группу ко всем разрешениям OU

Квест-активные роли могут быть использованы.

я потерпел неудачу на моей попытки:

$test=Get-ADOrganizationalUnit -Filter 'Name -like "*"' -searchscope onelevel | FT Name | ForEach-Object{ Add-QADPermission -"$test" -Account "administrators" -ApplyTo ChildObjects -Rights genericall} 

ответ

0
Get-ADOrganizationalUnit -Filter 'Name -like "*"' -searchscope onelevel | Select -ExpandProperty DistinguishedName | ForEach-Object{ Add-QADPermission "$_" -Account 'domainName\administrator' -Rights 'GenericAll' -ApplyTo 'ChildObjects'} 

Это должно получить все OUs в корне домена, а затем для каждого подразделения будет добавить группу администратора для всех дочерних объектов и все, что нисходит от них. Если вы хотите включить подразделения первого уровня, вам, скорее всего, захочется изменить «ChildObjects» на «All».

Если у вас есть какие-либо вопросы или вопросы, пожалуйста, оставьте комментарий.

+0

Появляется ошибка: ПРЕДУПРЕЖДЕНИЕ: объект поиска не может быть идентифицирован: @ {DistinguishedName = OU = testOU, DC = test, DC = local} – shellcommander

Смежные вопросы