Me gustaría crear un grupo dinámico con usuarios de una unidad organizativa específica en mi Active Directory. Puedo hacer esto perfectamente usando la lista de distribución dinámica de Exchange, pero, por supuesto, los DDL Ex solo son para correo.
¿Hay alguna forma de crear esto? Encontré algunas guías que usan System Center para manejar esto, pero System Center no es una opción.
Gracias por adelantado,
active-directory
groups
dynamic
Vinícius Ferrão
fuente
fuente
Estoy respondiendo mi propia pregunta. Con las ideas de PowerShell de Mathias, he encontrado esto en Internet:
https://github.com/davegreen/shadowGroupSync
Caracteristicas
El blog del autor contiene información adicional sobre el diseño y los motivos de la herramienta.
fuente
Esto se puede hacer con Adaxes. Técnicamente, actualizará dinámicamente la pertenencia al grupo una vez que los usuarios se actualicen / muevan. Aquí hay un ejemplo de cómo mantener automáticamente la pertenencia al grupo según el atributo del Departamento, pero es muy fácil modificarlo para que haga lo mismo según la unidad organizativa. http://www.adaxes.com/tutorials_AutomatingDailyTasks_AddUsersToGroupsByDepartment.htm
fuente
También busqué una forma de crear grupos de seguridad dinámicos en Active Directory, y llegué a la conclusión como Mathias. Mi solución no era tan elegante como la suya, utilizo un script de PowerShell programado para eliminar a todos los usuarios de los grupos y luego llenarlos con los usuarios en la unidad organizativa. Además, me aseguré de que los grupos de unidades organizativas secundarias se agregaran al grupo de seguridad de las unidades organizativas principales donde cabía.
No estoy seguro si esto escala bien en una gran compañía, pero el script solo usa unos minutos en nuestra compañía de 300 usuarios.
fuente
La forma más fácil es usar DynamicGroup. http://www.firstattribute.com/en/active-directory/ad-automation/dynamic-groups/
Lo estamos ejecutando en varios entornos después de una migración de Novell a Active Directory.
Es un software para crear automáticamente grupos de unidades organizativas, grupos de departamentos, etc. Simplemente cree el filtro y listo.
fuente
A la declaración dejada por otro miembro. Si no ejecuta esto desde un controlador de dominio, deberá proporcionar una entrada estática reemplazando $ domainController o puede agregar otra, seguida de $ DomainController y pasar esa información.
Para agregar un usuario a un grupo
Para eliminar un usuario, puede hacer lo mismo.
Ahora para usar esto puedes hacer esto ...
o
Sería mejor tener una unidad organizativa de usuarios deshabilitados o algo donde esto pueda tener lugar o si cambia unidades organizativas como sitio o grupo
fuente