Рейтинг:0

Как написать сценарий powershell для удаления всех разрешений группы AD для пользователя?

флаг au

Я работаю в довольно крупной компании, и люди часто меняют роли, что требует изменения разрешений AD, процесс нуждается в оптимизации, в настоящее время существует скрипт, который копирует разрешения от пользователя шаблона к новому пользователю.

Однако это по-прежнему оставляет пользователю доступ к системам, которые у него были раньше, которые могут не потребоваться, в настоящее время их необходимо удалять вручную. Есть ли способ удалить все разрешения для пользователя через powershell? Или даже просто удалить те, которые «другие»?

флаг us
Вы можете использовать Get-ADUser для получения списка членства в группах, а затем использовать командлет Remove-ADGroupMember для удаления пользователя из каждой группы. Вы хотели бы опубликовать на форуме Stack Overflow любую помощь в написании скрипта. Но это также можно сделать в однострочном PS, используя конвейер.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.