Befinden sich alle Benutzer die alle aus einer bestimmten Gruppe entfernt werden sollen in der gleichen OU,
so kann man alle Benutzer in einem Schritt mit dem folgenden AD-PowerShell Befehl aus der Gruppe entfernen:


$Benutzer = Get-ADUser -Filter * -Searchbase “OU=<Benutzer>,DC=Domäne,DC=de”
Remove-ADGroupMember -identity <Gruppe> -Member $Benutzer -Confirm:0


Befinden sich in der OU in der sich die Benutzer befinden auch Benutzer, die nicht Mitglied der entsprechenden Gruppe sind, schlägt der Befehl fehl.



Wenn sich alle Benutzer die Mitglied der Gruppe “Consultants” sind in der OU “IT” befinden, so lautet der Befehl wie folgt:


$Benutzer = Get-ADUser -Filter * -Searchbase “OU=IT,DC=Domäne,DC=de”
Remove-ADGroupMember -identity Consultants -Member $Benutzer -Confirm:0


Dabei spielt es weder eine Rolle um welchen Gruppenbereich es sich dabei handelt (Global, Lokal (in Domäne), Universal),
noch ob es sich um eine Sicherheits- oder Verteilergruppe handelt.


 


Weitere Informationen:
AD-PowerShell Befehle

Comments are closed, but trackbacks and pingbacks are open.