Score:0

จะเขียนสคริปต์ PowerShell เพื่อลบสิทธิ์ AD Group ทั้งหมดสำหรับผู้ใช้ได้อย่างไร

ธง au

ฉันอยู่ในบริษัทที่ค่อนข้างใหญ่และมักจะมีคนเปลี่ยนบทบาทซึ่งจำเป็นต้องเปลี่ยนสิทธิ์ AD กระบวนการนี้ต้องการการปรับปรุงให้คล่องตัว ปัจจุบันมีสคริปต์ที่คัดลอกสิทธิ์จากผู้ใช้เทมเพลตไปยังผู้ใช้ใหม่

อย่างไรก็ตาม วิธีนี้ยังคงทำให้ผู้ใช้สามารถเข้าถึงระบบที่เคยมีมาก่อนซึ่งอาจไม่จำเป็น ซึ่งในปัจจุบันจำเป็นต้องลบออกด้วยตนเอง มีวิธีลบการอนุญาตทั้งหมดสำหรับผู้ใช้ผ่าน powershell หรือไม่ หรือแม้แต่เพียงลบสิ่งที่ 'แตกต่าง'?

us flag
คุณสามารถใช้ Get-ADUSer เพื่อแสดงรายชื่อสมาชิกของกลุ่ม จากนั้นใช้ cmdlet Remove-ADGroupMember เพื่อลบผู้ใช้ออกจากแต่ละกลุ่ม คุณต้องการโพสต์ในฟอรัม Stack Overflow เพื่อขอความช่วยเหลือในการเขียนสคริปต์ แต่สามารถทำได้ใน PS one-liner โดยใช้ไปป์ไลน์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา