Jump to content

"Domain-Admins" via vbscript anlegen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen...

 

ich hoffe, mir kann jemand in meiner Verzweiflung helfen.

Ich bin auf dem Gebiet VBScripting absoluter Anfänger. Also bitte die Antworten leicht verständlich formulieren :)

 

Ich "baue" mir gerade eine Unattend-Installation zusammen. Soweit klappt auch alles prima...Server, AD und einige Tools werden von Grund an hochgezogen.

Nun kommt es aber zu meinem Problem. Ich brauche zu diversen Zwecken (Installation, Backup und und und) einige weitere User, die der Gruppe der Administratoren und Domain-Admins angehören...

Doch ich schaffe es mit VBScrit nur, stinknormale Benutzer anzulegen.

 

Kann mir jemand sagen, wie ich das folgende Script abändern muß, damit die Benutzer admiistraiven Gruppen angehören?

 

Vielen Dank

 

Hellmachine

 

Hier das Script:

 

Set Zielcontainer = GetObject("LDAP://cn=administrators,dc=MySubDomain,dc=MyDomain,dc=org")

 

 

Set Benutzer = Zielcontainer.Create("User", "cn=TestUser1")

Benutzer.Put "sAMAccountName", "TestUser1"

Benutzer.Put "userPrincipalName", "TestUser1"

Benutzer.Put "userAccountControl", 512

Benutzer.SetInfo

Set Benutzer = nothing

 

Set Attribute = GetObject("LDAP://cn=TestUser1,cn=Users,dc=MySubDomain,dc=MyDomain,dc=org")

Attribute.SetPassword "1234567"

Attribute.SetInfo

Set Attribute = nothing

 

 

Set Benutzer = Zielcontainer.Create("User", "cn=TestUser2")

Benutzer.Put "sAMAccountName", "TestUser2"

Benutzer.Put "userPrincipalName", "TestUser2"

Benutzer.Put "userAccountControl", 512

Benutzer.SetInfo

Set Benutzer = nothing

 

Set Attribute = GetObject("LDAP://cn=TestUser2,cn=Users,dc=MySubDomain,dc=MyDomain,dc=org")

Attribute.SetPassword "1234567"

Attribute.SetInfo

Set Attribute = nothing

Geschrieben

Ohne mir das Script ganz genau angeschaut zu haben, aber:

Set Zielcontainer = GetObject

("LDAP://cn=administrators,dc=MySubDomain,dc=MyDomain,dc=org")

Es wäre mir neu, dass es solch einen Container im AD gibt, in welchem du den Benutzer anlegen könntest.

Was du auf diese Weise vor hast, ist ein Konto direkt in einer Gruppe anlegen (derebn LDAP-Pfad sowieso nicht stimmt)

 

Außerdem, der UPN hat üblicherweise das Format user@domain.dada

 

Schau dir mal dieses Script hier an, da wird zwar zusätzlich zum Benutzer noch eine Gruppe angelegt, aber das Anlegen kann man sich ja schenken:

http://www.microsoft.com/technet/scriptcenter/scripts/ad/users/manage/usmgvb06.mspx

 

Wenn VBS etwas Schwierigkeiten bereitet, dann vielleicht besser eine Batchdatei mit dsadd.exe und dsmod.exe aufbauen, sind beim 2003 Server dabei, die Online Hilfe gibt Auskunft über die Parameter.

 

Aber um das Wissen von LDAP-Pfaden kommst du nicht herum, und natürlich generelles AD-Wissen.

 

 

grizzly999

Geschrieben

Ups...da ist mir ein Fehler unterlaufen...es sollte natürlich Users heißen...habe ein "verwurschteltes"-Script gepostet.

 

Aber inzwischen habe ich die Lösung gefunden. Habe nicht gewusst, wie ich die Gruppenzugehörigkeit verändere...aber jetzt klappt es. Danke

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...