[玩转系统] 使用 PowerShell 将全局安全组转换为通用安全组
作者:精品下载站 日期:2024-12-14 18:13:27 浏览:15 分类:玩电脑
使用 PowerShell 将全局安全组转换为通用安全组
我们喜欢使用 PowerShell 将全局安全组转换为通用安全组。为什么使用 PowerShell?因为我们要转换一百多个团体。如果我们要使用 Active Directory 用户和计算机 (ADUC) 来完成此操作,则需要花费数小时的时间。在本文中,您将了解如何使用 PowerShell 将全局安全组转换为通用安全组。
Active Directory 组类型
使用 ADUC 在组织中创建新组时,我们有组范围和组类型。
Active Directory 组范围
我们可以选择三个组范围:
域本地组:用于分配访问资源的权限。
-
全局组:用于组织具有相似网络访问要求的用户。
通用组:用于为多个域中的相关资源分配权限。
Active Directory 组类型
有两种组类型:
安全组:用于控制对资源的访问。安全组还可以用作电子邮件通讯组列表。
通讯组:仅可用于电子邮件通讯组列表或简单的管理分组。通讯组不能用于访问控制,因为它们未启用安全性。
现在我们对组范围和组类型有了一些了解,让我们开始转换。
将全局安全组转换为通用安全组
我们将从一个名为数据的组中获取信息。以管理员身份运行 PowerShell。
注意:在 ADUC 中,它被命名为组范围和组类型。在 PowerShell 中,它被命名为组范围和组类别。
PS C:\> Get-AdGroup "Data" | ft Name, GroupScope, GroupCategory
Name GroupScope GroupCategory
---- ---------- -------------
Data Global Distribution
将组范围更改为通用,并将组类型更改为安全。之后,我们将检查它是否转换成功。
PS C:\> Get-AdGroup "Data" | Set-ADGroup -GroupScope Universal -GroupCategory Security
PS C:\> Get-AdGroup "Data" | ft Name, GroupScope, GroupCategory
Name GroupScope GroupCategory
---- ---------- -------------
Data Universal Security
将 Global Distrubition 组转换为 Universal Security 组进展顺利。如果我们有一百多个组需要从全局安全组转换为通用安全组怎么办?
批量将全局转换为通用安全组
我们有一个名为 Mailbox 的组织单位 (OU),其中包含我们想要转换为通用安全组的所有组。在 AD 中查找专有名称。我们需要将其插入 PowerShell 命令中。
启动 Active Directory 用户和计算机。启用高级功能。
右键单击包含您要转换的组的组织单位。点击属性。
单击属性编辑器选项卡。找到属性distinguishedName 并复制其值。
列出 OU 邮箱中的所有组。
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Sort Name | Select-Object Name, GroupScope, GroupCategory
Name GroupScope GroupCategory
---- ---------- -------------
All Staff Global Security
Data Universal Security
Finance Universal Distribution
HR Universal Distribution
IT Admins Global Distribution
Management Universal Distribution
Payroll Team Global Distribution
Payroll Team Leaders Global Distribution
Sales Global Distribution
在 C:\ 上创建一个临时文件夹。将输出导出为 CSV 并按名称排序。如果您想发送包含详细信息的列表,这会派上用场。 CSV 的名称将为 Mailbox_Groups.csv。
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -Filter * | Sort Name | Select-Object Name, GroupScope, GroupCategory | Export-Csv -Path "C:\temp\Mailbox_Groups.csv" -NoTypeInformation
将 OU 邮箱中的所有组批量转换为组范围通用。之后,检查组范围是否显示为通用。
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Set-ADGroup -GroupScope Universal
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Sort Name | Select-Object Name, GroupScope, GroupCategory
Name GroupScope GroupCategory
---- ---------- -------------
All Staff Universal Security
Data Universal Security
Finance Universal Distribution
HR Universal Distribution
IT Admins Universal Distribution
Management Universal Distribution
Payroll Team Universal Distribution
Payroll Team Leaders Universal Distribution
Sales Universal Distribution
执行相同的操作,但这次将 OU 邮箱中的所有组批量转换为组类型安全。完成后,检查组类型是否显示为安全。
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Set-ADGroup -GroupCategory Security
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Sort Name | Select-Object Name, GroupScope, GroupCategory
Name GroupScope GroupCategory
---- ---------- -------------
All Staff Universal Security
Data Universal Security
Finance Universal Security
HR Universal Security
IT Admins Universal Security
Management Universal Security
Payroll Team Universal Security
Payroll Team Leaders Universal Security
Sales Universal Security
我们可以在一个命令中运行上述两个命令。这会将 OU 中的组批量转换为组范围通用和组类型安全。
PS C:\> Get-ADGroup -SearchBase "OU=Mailbox,OU=Groups,OU=Company,DC=exoip,DC=local" -filter * | Set-ADGroup -GroupScope Universal -GroupCategory Security
结论
您学习了如何使用 PowerShell 将全局安全组转换为通用安全组。如果我们使用 PowerShell 转换组,只需几分钟的工作。我们可以只转换一组,也可以批量转换所有组。 Microsoft 确实编写了有关 Active Directory 安全组的文档。您喜欢这篇文章吗?您可能还想阅读 MSExchange ActiveSync 1023 警告。不要忘记关注我们并分享这篇文章。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[短剧] 2025年05月31日 精选+付费短剧推荐58部
[软件合集] 25年5月31日 精选软件66个
[电影] 黄沙漫天(2025) 4K.EDRMAX.杜比全景声 / 4K杜比视界/杜比全景声
[风口福利] 短视频红利新风口!炬焰创作者平台重磅激励来袭
[韩剧] 宝物岛/宝藏岛/金银岛(2025)【全16集】【朴炯植/悬疑】
[电影] 愤怒的牦牛 (2025) 国语中字 4k
[短剧合集] 2025年05月30日 精选+付费短剧推荐56部
[软件合集] 25年5月30日 精选软件26个
[软件合集] 25年5月29日 精选软件18个
[短剧合集] 2025年05月28日 精选+付费短剧推荐38部
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[美图] 2W美女个美女小姐姐,饱眼福
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag