新しいユーザーを作成し、ユーザーの設定の一部をユーザーのマネージャーの設定に基づいて作成するスクリプトを作成しました。
これで、新しいユーザーが新しいマネージャーと同じグループに追加される 2 つの「タイプ」のグループができました。
それらは次GALDN*
のとおりGRP*MIG
です。それぞれ100個以上あります。
このスクリプトを自分で準備するために、次のことを行いました。
($Boss.memberof -eq "CN=GALDNOffice,OU=Legal,OU=Team,DC=uk,DC=com" )
{ Add-ADGroupMember GALDNOffice $SamID }
else { }
これは、いくつかのグループに対して行う場合、またはグループが追加されたときにグループを追加する場合に、明らかに優れています。しかし今、私はこれをサービス デスクに提出するように依頼されており、300 以上の IF/ELSE ステートメントを手動で入力するのはあまり好きではありません。
マネージャーのグループを AD のグループと比較できる賢明な方法はありますか? あるに違いないと思いますが、それが何であるかはわかりません。