1、环境描述:
1)组织内存在一个父域和多个子域。
2)将一个域中的 AD Group 的组成员,复制到同一个域或不同域的 AD Group 中,使其成为该 AD Group 的组成员。
3)基本图示,如下所示:
2、操作步骤:
1)一般操作:
Get-ADGroupMember -Identity "SG_IT_A" | ForEach-Object {Add-ADGroupMember -Identity "SG_IT_B" -Members $_.distinguishedName}
但有时可能会出现以下错误信息:
其原因是,源 AD Group 中有 2 个域外成员。
2)使用以下脚本内容,解决以上故障问题:
$SourceServer = "exoip.lan&