私は側面でいくつかのシステム管理者タイプのものを学ぼうとしていますが、これは非常に新しいものです。私の質問は単純に思えますが、これを行う方法が見つからないようです。シナリオは次のとおりです。
- ラップトップの Hyper-V の下に 2 台の Windows Server 2012 マシンをセットアップしました
- 両方に新しいフォレストをセットアップし、それぞれを DC に昇格させました。1 つのドメインが mydomain.com と呼ばれ、もう 1 つのドメインが yourdomain.com と呼ばれるとします。両方のドメイン間に双方向の信頼があり、その信頼を検証しました。
- mydomain.com と yourdomain.com に、同じ名前のダミー ユーザーと異なる名前のダミー ユーザーを追加しました。
ここで、mydomain.com のどのユーザーが yourdomain.com にも存在するかを確認する必要があります。たとえば、mydomain.com に「fred.flintstone」というユーザーがいて、yourdomain.com にもそのユーザーが存在するかどうかを確認したいとします。
私は VBScript/Perl/Python/Batchfile および/または DS ツール (dsquery、dsget など) の使用に制限されていますが、残念ながら powershell は (今のところ) 提供されていません。
これをスクリプト化する方法についての指針は大歓迎です。
前もって感謝します
PS: この演習の最終的な目標は、mydomain.com のすべてのグループを確認し、それらのグループが yourdomain.com にも存在するかどうかを確認することです。存在する場合は、ユーザーを mydomain.com から対応するグループの yourdomain.com に移動し、存在しない場合は、yourdomain.com にグループを作成し、対応するユーザーを作成します。