当你要创建一个委托对象(如管管理成员或组织单元),你实际上是在调整它的安全属性。
安全属性可能非常复杂,但克隆一个则非常简单,所以你可以选择克隆一个AD对象的安全权限。
下面教各位如何将一个OU对象的安全描述克隆给另外一个,开始前你需要添加AD模块:
#requires -Version 2 -Modules ActiveDirectory Import-Module -Name ActiveDirectory # read AD security from NewOU1 $sd = Get-Acl -Path 'AD:\OU=NewOU1,DC=powershell,DC=local' # assign security to NewOU2 Set-Acl -Path 'AD:\OU=NewOU2,DC=powershell,DC=local' -AclObject $sd
原文地址:Cloning Active Directory Security Settings
本文链接: https://www.pstips.net/cloning-active-directory-security-settings.html
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!
请尊重原作者和编辑的辛勤劳动,欢迎转载,并注明出处!