New-adgroup 主要用于创建我们的AD用户组。用户组创建和AD用户创建类似,但是他不同于AD用户的方面是在于用户组没有密码属性和用户所拥有的那么多用户标记属性,所以我们按照用户创建的步骤来创建组即可。
我们先来创建单个用户组,创建组的特性一般包含这个组的名称,组类型\samaccountname\组范围\描述:
New-ADGroup -Name it-ManagedBy xupeng -GroupCategory security -GroupScope universal -Path"ou=it,dc=pilot,dc=com" -Description "IT组"
上面我们就创建了用户组了,接下来我们就批量的创建组了,我们先将我们需要建立的组的类型设置好,格式如下:
Name,administrator,Grouptype,Groupscope,ou,description
caiwuGroup,xufei,security,universal,"ou=caiwu,dc=pilot,dc=com","财务组"
Adgroup,xufei,security,universal,"ou=ad,dc=pilot,dc=com","行政组"
Linegroup,line1,security,universal,"ou=line,dc=pilot,dc=com","产线组"
接下来我们就来通过命令的组合创建我们相对应的账户了:
Import-csv -path adgroup.csv |foreach {new-adgroup -name $_.name -managedby$_.administrator -GroupCategory $_.grouptype -GroupScope $_.groupscope -path $_.ou -description $_.description}
相对来说,这个命令只是创建了我们的用户组,但是没有成员,没有成员怎么办?我们下一条命令就讲怎么添加用户了。