2016-04-01 15 views
0

Bir AD kullanıcısını, ana etki alanındaki powershell komut dosyasını kullanarak üst etki alanındaki bir gruptan kaldırmaya çalışıyorum.PowerShell Bir AD kullanıcısını alt etki alanındaki bir gruba ekleyin

Remove-ADGroupMember -Identity $group -Members jdoe -confirm: $false 
Error message: Cannot find and object with identity: "jdoe" under: DC: corp, DC:hello, DC=com 

yüzden, ben bir üst alanda olan gruptan kullanıcıyı kaldırabilir nasıl

Remove-ADGroupMember -Identity $group -Members $user.DistinguishedName -confirm: $false 

Error Message: A referral was returned from the server. 

yaptılar ve ardından

$user = Get-Aduser -Filter {SamAccountName -eq "jdoe"} -Server child.corp.hello.com 

Remove-ADGroupMember -Identity $group -Members $user -confirm: $false 

Error message: The specified account name is not a member of the group 

mi?

+0

vadede 'Get-ADPrincipalGroupMembership $ User' sonuçları nedir? Listede '$ group''ı görebiliyor musunuz? – Avshalom

+0

yup, – Ninja

cevap

0

Kullanım Set-ADObject grubun member özelliğinden alanlar arası girişini kaldırmak için:

$user = Get-Aduser -Filter {SamAccountName -eq "jdoe"} -Server child.corp.hello.com 
Set-ADObject $group -Remove @{member=$user.DistinguishedName} 
+0

grubunu görebiliyorum ama denedim, 'Kimlik adı' olan bir nesne bulamıyor 'Burada DC = corp, DC = merhaba, DC = com' – Ninja

+0

Genel kataloğu hedeflediğinizden emin olun "$ group" ifadesinin bulunduğu alan –

+0

Üzgünüm, Ne demek istediğinizden emin değilim – Ninja