有没有简单的方法将自己添加到Active Directory组,只有添加/删除自我权限?

在我工作的地方有一个Active Directory / Exchange / Outlook设置(对不起,我不是微软的专业人士),我试图设置一个分发列表来像一个邮件列表。 这意味着用户应该只能够自己添加/删除,另外我也希望只有特定安全组中的用户才能添加自己。

我已经完成了这一点,通过给予适当的组“允许”添加/删除自己作为成员“的分配列表。

权限

完成后,用户可以通过打开ADUC(Active Directory用户和组),将自己添加到组中,然后执行以下任一操作:

  1. 右键单击他们的用户帐户,select添加到组,然后在生成的对话框中input适当的通讯组列表。

添加到组

  1. 或者双击他们的名字进入属性,然后是“成员”选项卡,然后单击添加并像以前一样键入通讯组列表。

然后,将其从组中删除的唯一方法是将其从“成员”选项卡中删除。

成员

问题

问题是大多数用户没有安装ADUC。 如果他们试图通过Outlook地址簿以正常的方式将自己添加到组中,则即使他们仅添加自己也会遇到以下权限错误。

Erroar!

有没有办法让用户不使用ADUC而将自己添加到通讯组列表中,也没有得到上述错误信息?

如果你不怕命令行,那么你可以使用你描述的权限:

import-module activedirectory get-adgroup TestGroup456 | add-adgroupmember -members TestUser123 

它非常基本。 你可以在剧本中用不同的方式打扮。 我在这里使用了独特的samAccountNames …如果您的用户群不熟悉SAM名称,您可以添加一些search逻辑来获取完整的专有名称。 如果您正在寻求一个GUI友好的解决scheme,这可能不是你正在寻找…