Powershell-将用户添加到另一个域中的组

Powershell-将用户添加到另一个域中的组,powershell,cross-domain,powershell-3.0,active-directory-group,Powershell,Cross Domain,Powershell 3.0,Active Directory Group,有人知道如何将用户添加到另一个受信任域中的组吗 假设我登录到域apple中的一台计算机,我想将一个用户(域orange中)添加到域orange中的组sg California。如何使用其他域管理员凭据登录以运行命令: Add-ADGroupMember -Identity sg-California -Members userindomainorange 您可以使用-Credential参数使用管理员凭据运行命令。只要你的广告信任,并且一切都设置正确,你就不会有问题 #Get your cre

有人知道如何将用户添加到另一个受信任域中的组吗

假设我登录到域apple中的一台计算机,我想将一个用户(域orange中)添加到域orange中的组
sg California
。如何使用其他域管理员凭据登录以运行命令:

Add-ADGroupMember -Identity sg-California -Members userindomainorange

您可以使用
-Credential
参数使用管理员凭据运行命令。只要你的广告信任,并且一切都设置正确,你就不会有问题

#Get your credentials
$AdminCredentials = Get-Credential "DomainOrange\AdminUser"

#Run AD command with credentials
Add-ADGroupMember -Identity sg-California -Members DomainOrange\userindomainorange -Credential $AdminCredentials

最终,我发现您需要将powershell指向域控制器,并将您的凭据输入到var中

# User to add
$User = Read-Host "Enter user samid"

# Domain controller to run against
$TargetDomainController = "dc01.domain.loc"

# Get credentials
$AdminCredsTargetDomain = Get-Credential TargetDomain\user

# Run command
Add-ADGroupMember -Identity $TargetGroup -Members $User -Server $TargetDomainController -Credential $AdminCredsTargetDomain
我收到了“添加ADGroupMember:从服务器返回的推荐” 当使用此方法时

我不得不求助于使用
setadobject:setadobject-identitygroupdn-Add@{member=MemberDN}-serverdc

其中:

  • GroupDN
    是组的可分辨名称
  • MemberDN
    是要添加的成员的可分辨名称
  • DC
    是组所在的域控制器

  • 谢谢你的回答,这让我朝着正确的方向前进。很高兴听到这个消息!很乐意帮忙。