PowerShell AD组创build脚本

我正在制作AD组创build脚本

New-ADGroup -Name "CS-WS-PROD-Admin" -GroupCategory Security -GroupScope Global -Path "$OU" -Description "Admin Rights on PROD" -ManagedBy CS-WS-SAR-ADMINS -OtherAttributes @{info="test"} 

在这个脚本中,我需要设置ManagedBy选项,并检查pipe理器( CS-WS-SAR-ADMINS )是否可以更新成员列表select。
目前,该脚本设置了用户名,但未在ADUC GUI中select“Manager can update membership list”选项。 有没有办法做到这一点?

该checkbox似乎只给了经理的写入权限,用于组的成员资格。
您无法使用New-ADGroup cmdlet执行此操作,但应该可以使用Set-ACL在第二行执行此操作。