在我工作的地方有一个Active Directory / Exchange / Outlook设置(对不起,我不是微软的专业人士),我试图设置一个分发列表来像一个邮件列表。 这意味着用户应该只能够自己添加/删除,另外我也希望只有特定安全组中的用户才能添加自己。
我已经完成了这一点,通过给予适当的组“允许”添加/删除自己作为成员“的分配列表。

完成后,用户可以通过打开ADUC(Active Directory用户和组),将自己添加到组中,然后执行以下任一操作:

然后,将其从组中删除的唯一方法是将其从“成员”选项卡中删除。

问题是大多数用户没有安装ADUC。 如果他们试图通过Outlook地址簿以正常的方式将自己添加到组中,则即使他们仅添加自己 , 也会遇到以下权限错误。

有没有办法让用户不使用ADUC而将自己添加到通讯组列表中,也没有得到上述错误信息?
如果你不怕命令行,那么你可以使用你描述的权限:
import-module activedirectory get-adgroup TestGroup456 | add-adgroupmember -members TestUser123
它非常基本。 你可以在剧本中用不同的方式打扮。 我在这里使用了独特的samAccountNames …如果您的用户群不熟悉SAM名称,您可以添加一些search逻辑来获取完整的专有名称。 如果您正在寻求一个GUI友好的解决scheme,这可能不是你正在寻找…