IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Add-ADGroupMember : confusion entre les attributs Identity et Member [PowerShell]


Sujet :

Scripts/Batch

  1. #61
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    salut LaurentSc

    suite à notre petite discussion tel de hier soir et maintenant que j'ai compris le problème dans l'AD, je t'ai adapter le script de contrôle pour savoir si ça fonctionne !!! :
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    $samgrsource = ((Get-ADGroup -Filter {name -eq $groupsource} -Server "gad.schneider-electric.com").sAMAccountName)
    $samgrdest = ((Get-ADGroup -Filter {name -eq $groupdest} -Server "gad.schneider-electric.com").sAMAccountName)
     
    Get-ADGroupMember -Identity $samgrsource  -Server "gad.schneider-electric.com" | foreach {
        Write-Host $_.SamAccountName"`t  " -NoNewline -ForegroundColor Green
        switch ($_.DistinguishedName) {
            {($_).contains("DC=apa")} {
                $user = get-aduser -filter {SamAccountName -eq $_.SamAccountName} -Server "apa.gad.schneider-electric.com"
                }
            {($_).contains("DC=gmea")} {
                $user = get-aduser -filter {SamAccountName -eq $_.SamAccountName} -Server "gmea.gad.schneider-electric.com"
                }
           {($_).contains("DC=eur")} {
                $user = get-aduser -filter {SamAccountName -eq $_.SamAccountName} -Server "eur.gad.schneider-electric.com"
                }
           {($_).contains("DC=nam")} {
                $user = get-aduser -filter {SamAccountName -eq $_.SamAccountName} -Server "nam.gad.schneider-electric.com"
                }
            }
        if ($user) {
            Write-Host $user.Enabled"`t  "  -NoNewline -ForegroundColor Red
            Write-Host $user.SamAccountName"`t  " -NoNewline -ForegroundColor White
            Write-Host $user.Name -NoNewline -ForegroundColor Yellow
            }
        Write-Host ""
        }
    tu devrais avoir comme dans mon exemple avec toutes les couleurs pour toutes les lignes ! du vert, du rouge, du blanc, du jaune !!!!

  2. #62
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    après quelques recherche il semble que pour travailler sur tous la forest on doit utilisé le global catalogue voir ce site
    donc la syntaxe pour travailler sur toute la forest :
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-ADUser <userID> -Server <GC located in root>:3268

    le "GC located in root" (le global catalogue) ce trouve ainsi :
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    (Get-ADForest).GlobalCatalogs
    tu va avoir plusieurs lignes de réponse
    comme je ne connaît pas ton AD, on prendra la premiere mais normalement on prend le serveur qui ce trouve sur le site ou l'on ce trouve

    tu devrais donc avoir dans ta situation quelque chose comme :

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-ADUser $SamAccountName -Server server.gad.schneider-electric.com:3268


    L'homme sage apprend de ses erreurs, - L'homme plus sage apprend des erreurs des autres." Confucius

    ici j'apprend des deux !!!!!

  3. #63
    Membre Expert
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 506
    Billets dans le blog
    1
    Par défaut
    je te remercie beaucoup 6ratgus-Philippe pour l'aide compétente apportée ; j'en aurais été bien incapable...

    Je viens de me souvenir d'une explication plausible pour le true false vu ce matin : quand une personne est mutée et change de domaine (du genre eur->nam ou autre), l'utilisateur est mis à enabled=false mais est conservé dans le domaine initial et recréé dans le nouveau domaine avec enabled=true ; ça peut expliquer ce qu'on a vu.

  4. #64
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    je te remercie beaucoup 6ratgus-Philippe pour l'aide compétente apportée ;
    de rien

    j'en aurais été bien incapable...
    sans formation sure l'AD c'est normal.
    ce qu'il ne l'est pas, c'est que tu fasse ce travail sans l'aide d'un admin AD

    Je viens de me souvenir d'une explication plausible pour le true false vu ce matin : quand une personne est mutée et change de domaine (du genre eur->nam ou autre), l'utilisateur est mis à enabled=false mais est conservé dans le domaine initial et recréé dans le nouveau domaine avec enabled=true ; ça peut expliquer ce qu'on a vu.
    oui ça explique bien le problème !

    donc le premier code devrais suffire sans problème :
    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    $samgrsource = ((Get-ADGroup -Filter {name -eq $groupsource} -Server "gad.schneider-electric.com").sAMAccountName)
    $samgrdest = ((Get-ADGroup -Filter {name -eq $groupdest} -Server "gad.schneider-electric.com").sAMAccountName)
     
    Get-ADGroupMember -Identity $samgrsource  -Server "gad.schneider-electric.com" | foreach {
        Write-Host $_.SamAccountName"`t  " -NoNewline -ForegroundColor Green
        $user = get-aduser -filter {SamAccountName -eq $_.SamAccountName -and enabled -eq $true} -Server "gad.schneider-electric.com:3268"
        if ($user -le 1) {
            Write-Host $user.Enabled"`t  "  -NoNewline -ForegroundColor Red
            Write-Host $user.SamAccountName"`t  " -NoNewline -ForegroundColor White
            Write-Host $user.Name -NoNewline -ForegroundColor Yellow
    #       Add-ADGroupMember -Identity $samgrdest -members $_  -Server "gad.schneider-electric.com"
            }
        else {
            Write-Host "Attention l'utilisateur $($user.name) est actif dans deux domaines différents, utilisateur non copier !"  -NoNewline -ForegroundColor Red
            }
        Write-Host ""
        }
    j'ai quand même mis un avertissement en cas ou le même login apparais actif dans deux domaines !!
    sinon il est aussi possible de faire le filtre avec le DistinguishedName pour ne copier que l'utilisateur qui ce trouvent dans le groupe initial


    moi je suis curieux de savoir pourquoi je n'est pas pu trouver de groupe dans le catalog global !?
    cette commande : Get-ADGroupMember -Identity $samgrsource -Server gad.schneider-electric.com:3268
    le groupe est pourtant universel

    bon courage pour la suite

  5. #65
    Membre Expert
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 506
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 506
    Billets dans le blog
    1
    Par défaut
    Comme je ne suis pas chez moi (vacances ) je pourrai chercher la réponse la semaine prochaine. ..

+ Répondre à la discussion
Cette discussion est résolue.
Page 4 sur 4 PremièrePremière 1234

Discussions similaires

  1. Réponses: 2
    Dernier message: 20/05/2010, 18h35
  2. [xsd] Contrainte entre les attributs
    Par XtoX dans le forum Valider
    Réponses: 3
    Dernier message: 03/04/2009, 11h00
  3. [DF] dépendances fonctionnelles entre les attributs et la clé
    Par sadook dans le forum Schéma
    Réponses: 9
    Dernier message: 06/09/2007, 00h51
  4. Confusions entre les one/many-to-many/one
    Par TigrouMeow dans le forum Hibernate
    Réponses: 1
    Dernier message: 01/01/2007, 21h44
  5. Sérialisation: Quelles différences entre les attributs ?
    Par eldoctor.Sylvain dans le forum Framework .NET
    Réponses: 2
    Dernier message: 18/09/2006, 15h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo